全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: lop

[疑问] 攻击者是这样拿到你的Wordpress 【管理员用户名】的!!

  [复制链接]
发表于 2021-1-13 23:02:25 | 显示全部楼层
明白了,谢谢!已上Cloudflare防火墙。
发表于 2021-1-13 23:02:29 | 显示全部楼层
本帖最后由 wang3y2 于 2021-1-13 23:07 编辑

在当前主题目录的functions.php文件里添加以下代码:
  1. // 在账号未登录时禁用wp-json/wp/v2/,防止泄露信息
  2. add_filter( 'rest_authentication_errors', function( $result ) {
  3.     if ( ! empty( $result ) ) {
  4.         return $result;
  5.     }
  6.     if ( ! is_user_logged_in() ) {
  7.         return new WP_Error( 'Access denied', 'You have no permission to handle it.', array( 'status' => 401 ) );
  8.     }
  9.     return $result;
  10. });
复制代码
发表于 2021-1-13 23:13:49 | 显示全部楼层
NB,一试就知道了
发表于 2021-1-14 00:48:24 | 显示全部楼层
牛啊  真的显示出来了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-8 00:24 , Processed in 0.059014 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表