WordPressのバックグラウンドURLセキュリティを強化するための方法、プラグインなし!
この記事では、プラグインをインストールせずに100%効果的なWordPressバックグラウンドURLセキュリティエンハンスメント方法を紹介します。次のコードをファイルにコピーするか、コードフラグメントプラグインを使用して貼り付けます。
部品は、ニーズに応じて任意に変更できます。 functions.php
/your-url/
wp-login.php
<code class="language-php">function redirect_default_login() { // 如果有人尝试直接访问wp-login.php(未登录或登出),则重定向他们。 if (strpos($_SERVER['REQUEST_URI'], 'wp-login.php') !== false && !isset($_POST['log']) && (!isset($_GET['action']) || $_GET['action'] !== 'logout')) { wp_safe_redirect(home_url()); // 将他们重定向到主页(或您指定的其他页面)。 exit; // 停止进一步执行。 } } add_action('init', 'redirect_default_login');</code>
<code class="language-php">function handle_custom_login_url() { // 定义您的自定义登录slug(例如,“your-url”)。 $custom_login_slug = 'your-url'; // 这是您要用于登录的自定义URL。 // 检查是否有人正在访问自定义登录URL。 if (strpos($_SERVER['REQUEST_URI'], $custom_login_slug) !== false) { // 显示WordPress登录页面。 require_once ABSPATH . 'wp-login.php'; exit; // 停止进一步执行。 } } add_action('init', 'handle_custom_login_url');</code>
<code class="language-php">function prevent_default_login_action($action) { // 如果有人尝试使用默认登录操作并且他们不在自定义登录页面上,则重定向他们。 if ($action === 'login' && strpos($_SERVER['REQUEST_URI'], 'your-url') === false) { wp_safe_redirect(home_url()); exit; // 停止进一步执行。 } } add_action('login_init', 'prevent_default_login_action');</code>
<code class="language-php">function custom_logout_redirect() { // 注销后,将用户重定向到自定义登录页面。 wp_safe_redirect(home_url('/your-url')); // 将他们发送到自定义登录页面。 exit; // 停止进一步执行。 } add_action('wp_logout', 'custom_logout_redirect');</code>
ユーザーがキャンセルされた後、カスタムログインページにリダイレクトします。
要するに、この設定により、攻撃者はログインページを見つけて使用してセキュリティを改善することをより困難にし、同時に法務ユーザーにシームレスなエクスペリエンスを提供します。読んでくれてありがとう、そして将来あなたとより多くのコンテンツを共有することを楽しみにしています。
私の他のプラットフォームに従ってください:
以上がプラグインなしでWordPress管理URLを保護できることをご存知ですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。