Si il t'envoie un .jar t'as aucun moyen de savoir ce qu'il y a dedans étant donné que Java est un langage compilé, si tu veux t'assurer qu'il n'y est rien qui pourrait être néfaste il te faut le code source de plugin avec (et encore, aucun moyen de savoir si le code source est exactement le même qui a était utilisé pour la compilation du plugin), le mieux c'est qu'il t'envoie le code source du plugin et que tu le lise (même sans savoir coder, on peut assez facilement voir si il y a des instructions suspectes ou pas) et puis que tu le compile toi même via le JDK (Java Developpement Kit), mais il te faudra aussi l'API bukkit, bref un beau bordel.
Mais si t'as pas confiance en la personne qui va dev le plugin, c'est à tes risques et périls, après il ne se passera surement pas grand chose, mais faire un plugin qui permet d'op quelqu'un en n'autorisant la commande que si la personne qui la fait soit la même qui a dev le plugin, c'est très simple. 
Et pour répondre simplement à ça :
S'il a des intentions malveillantes, est-ce qu'il pourrait, via un plugin, hack mon serveur ou foutre la merde dessus ?
Oui, il pourra foutre la merde si il veut avec un plugin bien foutu
Message édité le 17 mars 2016 à 20:32:56 par EnderYoshi