WordPress 网站有个很大的安全问题,就是会暴露用户的登录名称,比如打开文章作者归档页面:example.com/author/username 链接最后的英文就是作者的真实登录名。
另外查看源代码,在 body 中会看到类似的:author-xxxx author-1,其中 xxxx 就是用户登录名,数字 1 就是用户的 ID。查看登录用户的评论源代码也会看到类似:comment-author-xxxx
这样有被暴力破解的可能。这个问题不仅在于免费 WP 主题中存在,而且大部分商业收费主题也都存在这个问题。网上有修改隐藏用户登录名的代码,对于有动手能力喜欢折腾的童鞋可以自行查找。
如果不想折腾代码,可以通过安装 WordPress 自定义用户链接插件:Edit Author Slug,自定义链接名称。
咨询客服
中文演示
文章标题:Edit Author Slug – 自定义用户链接WordPress插件
文章链接:https://www.wuyanshuo.cn/849.html
更新时间:2022年06月01日
本站资源均为两层压缩,第一层7z(后缀若为wys,请自行修改为7z)有解压密码;第二层zip或cbz,无解压密码,可直接使用漫画类软件程序查看;详情可参考解压教程。
本站大部分内容均收集于网络!若内容若侵犯到您的权益,请发送邮件至:service@wuyanshuo.cn我们将第一时间处理! 资源所需价格并非资源售卖价格,是收集、整理、编辑详情以及本站运营的适当补贴,并且本站不提供任何免费技术支持。 所有资源仅限于参考和学习,版权归原作者所有,更多请阅读无言说网络服务协议。