WordPress安全改进

今天,当用户被创建时,你有用户名、姓名和电子邮件要填写。你也可以选择角色。如果你可以选择一个不同的登录名,而不是创建帖子时显示的用户名,WordPress的安全性会更好。今天,我看到黑客试图猜测页面上显示的每个用户名的密码,但如果登录名被隐藏,他们甚至无法尝试猜测密码。 希望有所改进 [签名已删除] - 此主题是3年前由Steven Stern(sterndata)修改的。 显示的名称当创建职位是可配置的。在用户配置文件页面上有一个\"公开显示名称\"下拉列表。也就是说,如果我使用一个像样的密码,知道我的用户名是什么并不是很有用。 显示名称选项很好。 关于如果你有像样的密码,用户名有多有用,我将始终声明,如果你用错误的用户名尝试密码,比你知道的密码更难获得访问权限。 [签名已删除]] 我将始终声明,如果您尝试使用错误用户名的密码,访问权限将比您知道的更难。 用户名与电子邮件一样,不能假定为\"机密\"。他们从来都不是,也从来都不是,所以不要依赖它来保证任何安全。 人们被教导要确保密码的安全。如果你依赖你的用户ID,那你就错了。 @jdenbowski我非常不同意你的观点。试图通过暴力手段(密码、用户名、电子邮件等)获取访问权限的人越少,成功的机会就越小。 不要这样@用户。如果我想要一封来自这里的电子邮件,我会订阅这个主题。我没有。 我不得不强烈反对你。试图通过暴力手段(密码、用户名、电子邮件等)获取访问权限的人越少,成功的机会就越小。 你可能会大吃一惊。在WordPress中,您的电子邮件和用户名都可以使用。问到的时候你会发吗? 用户名(如电子邮件地址)不能被视为机密。你可以试试,但作为一种策略,它是有缺陷的。这是一个你无法控制的组成部分。 如果你想依靠它,那就是你的选择。只要您拥有强大的密码,那么您的用户ID在任何安全上下文中都无关紧要。 如果您担心暴力强迫,那么您可以使用大约一半的插件来管理它。我使用WordFence。 不要这样@用户。如果我想要一封来自这里的电子邮件,我会订阅这个主题。我没有。 我不得不强烈反对你。试图通过暴力手段(密码、用户名、电子邮件等)获取访问权限的人越少,成功的机会就越小。 你可能会大吃一惊。在WordPress中,您的电子邮件和用户名都可以使用。问到的时候你会发吗? 用户名(如电子邮件地址)不能被视为机密。你可以尝试,但作为一种策略,它是有缺陷的。它是一个你不一定能控制的组件。 如果你想依赖它,那就是你的选择。只要你有强大的密码,那么你的用户ID在任何安全上下文中都不重要。 如果你这么说,我想这是必须的。 如果你担心暴力强迫,那么你可以使用大约一半的插件来管理它。我使用WordFence。 我同意

admin_action_{$_REQUEST[‘action’]}

do_action( "admin_action_{$_REQUEST[‘action’]}" )动作钩子::在发送“Action”请求变量时激发。Action Hook: Fires when an ‘action’ request variable is sent.目录锚点:#说明#源码说明(Description)钩子名称的动态部分$_REQUEST['action']引用从GET或POST请求派生的操作。源码(Source)更新版本源码位置使用被使用2.6.0 wp-admin/admin.php:...

日期:2020-09-02 17:44:16 浏览:1179

admin_footer-{$GLOBALS[‘hook_suffix’]}

do_action( "admin_footer-{$GLOBALS[‘hook_suffix’]}", string $hook_suffix )操作挂钩:在默认页脚脚本之后打印脚本或数据。Action Hook: Print scripts or data after the default footer scripts.目录锚点:#说明#参数#源码说明(Description)钩子名的动态部分,$GLOBALS['hook_suffix']引用当前页的全局钩子后缀。参数(Parameters)参数类...

日期:2020-09-02 17:44:20 浏览:1075

customize_save_{$this->id_data[‘base’]}

do_action( "customize_save_{$this->id_data[‘base’]}", WP_Customize_Setting $this )动作钩子::在调用WP_Customize_Setting::save()方法时激发。Action Hook: Fires when the WP_Customize_Setting::save() method is called.目录锚点:#说明#参数#源码说明(Description)钩子名称的动态部分,$this->id_data...

日期:2020-08-15 15:47:24 浏览:817

customize_value_{$this->id_data[‘base’]}

apply_filters( "customize_value_{$this->id_data[‘base’]}", mixed $default )过滤器::过滤未作为主题模式或选项处理的自定义设置值。Filter Hook: Filter a Customize setting value not handled as a theme_mod or option.目录锚点:#说明#参数#源码说明(Description)钩子名称的动态部分,$this->id_date['base'],指的是设置...

日期:2020-08-15 15:47:24 浏览:908

get_comment_author_url

过滤钩子:过滤评论作者的URL。Filter Hook: Filters the comment author’s URL.目录锚点:#源码源码(Source)更新版本源码位置使用被使用 wp-includes/comment-template.php:32610...

日期:2020-08-10 23:06:14 浏览:939

network_admin_edit_{$_GET[‘action’]}

do_action( "network_admin_edit_{$_GET[‘action’]}" )操作挂钩:启动请求的处理程序操作。Action Hook: Fires the requested handler action.目录锚点:#说明#源码说明(Description)钩子名称的动态部分$u GET['action']引用请求的操作的名称。源码(Source)更新版本源码位置使用被使用3.1.0 wp-admin/network/edit.php:3600...

日期:2020-08-02 09:56:09 浏览:886

network_sites_updated_message_{$_GET[‘updated’]}

apply_filters( "network_sites_updated_message_{$_GET[‘updated’]}", string $msg )筛选器挂钩:在网络管理中筛选特定的非默认站点更新消息。Filter Hook: Filters a specific, non-default site-updated message in the Network admin.目录锚点:#说明#参数#源码说明(Description)钩子名称的动态部分$_GET['updated']引用了非默认的...

日期:2020-08-02 09:56:03 浏览:873

pre_wp_is_site_initialized

过滤器::过滤在访问数据库之前是否初始化站点的检查。Filter Hook: Filters the check for whether a site is initialized before the database is accessed.目录锚点:#源码源码(Source)更新版本源码位置使用被使用 wp-includes/ms-site.php:93910...

日期:2020-07-29 10:15:38 浏览:838

WordPress 的SEO 教学:如何在网站中加入关键字(Meta Keywords)与Meta 描述(Meta Description)?

你想在WordPress 中添加关键字和meta 描述吗?关键字和meta 描述使你能够提高网站的SEO。在本文中,我们将向你展示如何在WordPress 中正确添加关键字和meta 描述。为什么要在WordPress 中添加关键字和Meta 描述?关键字和说明让搜寻引擎更了解您的帖子和页面的内容。关键词是人们寻找您发布的内容时,可能会搜索的重要词语或片语。而Meta Description则是对你的页面和文章的简要描述。如果你想要了解更多关于中继标签的资讯,可以参考Google的说明。Meta 关键字和描...

日期:2020-10-03 21:18:25 浏览:1761

谷歌的SEO是什么

SEO (Search Engine Optimization)中文是搜寻引擎最佳化,意思近于「关键字自然排序」、「网站排名优化」。简言之,SEO是以搜索引擎(如Google、Bing)为曝光媒体的行销手法。例如搜寻「wordpress教学」,会看到本站的「WordPress教学:12个课程…」排行Google第一:关键字:wordpress教学、wordpress课程…若搜寻「网站架设」,则会看到另一个网页排名第1:关键字:网站架设、架站…以上两个网页,每月从搜寻引擎导入自然流量,达2万4千:每月「有机搜...

日期:2020-10-30 17:23:57 浏览:1319