
WordPress用户枚举漏洞修复加固方法
近期陆续有几个客户反馈收到网安关于WordPress用户枚举漏洞的通报,涉及的地址为:/wp-json/wp/v2/users,经核实这是WordPress内置的REST API接口,这个接口默认情况下可以暴露网站上所有用户的信息,包括用户名...

近期陆续有几个客户反馈收到网安关于WordPress用户枚举漏洞的通报,涉及的地址为:/wp-json/wp/v2/users,经核实这是WordPress内置的REST API接口,这个接口默认情况下可以暴露网站上所有用户的信息,包括用户名...

最近有几个用户遇到了网址链接被刷广告词的问题,🙄 然后链接竟然还被百度收录了... 比如正常的链接应该是:https://www.wpzhijia.com,被刷了广告词的链接就是:https://www.wpzhijia.com?ad=违规词违规词违规词...

很多时候我们在给企业做好WordPress网站以后,为了安全着想都会禁用WordPress后台的代码编辑器,甚至有的人还希望禁用上传安装WordPress主题和插件,那么该如何实现呢?下面我们来简单介绍一下... WordPress是全...

这个WordPress插件的作用就是为你的网站增加一个文档页面,这个页面可以用来做什么?适用于创建个文档页面,产品使用说明等等... 之所以做成插件而不是WordPress主题,是因为很多人并不需要因为一个文档页面而专...

插件使用方法: 1、直接在【网站后台 - 插件 - 安装插件】搜索WPS Hide Login 安装 2、安装完成启用插件后,进入后台的设置——常规里,在最下面会出现“Login url”设置,输入要自定义的登录url后缀,如下图: 3...

很多人问我 WordPress 怎么速度快或者甚至实现秒开,我的一般简单的回答就是装 Memcached,这真的不是敷衍了事,一点不夸张,装上 Memcached 就可以让 WordPress 快上好几倍,但是真正用好 Memcached,还是需要对...

Memcached 和 Redis 有什么区别 首先从模型上看,Memcached 是一个分布式内存缓存系统,专注于简单的键-值对存储,设计简单易用,它不支持复杂数据类型,而 Redis 是一个内存数据结构存储,支持更多的数据结构(...

如何防止 WordPress 被暴力破解 现在大部分用户防止 WordPress 用户密码被暴力破解方法是使用一个叫做 Limit Login Attempts 的插件,该插件可以限制登录次数,账号被错误登录次数上了上限之后,用户名或者 IP 就...

我喜欢WordPress,但我不得不承认,有时我希望找到一个“重置WordPress”按钮,可以一键重置WP。我知道,大多数时候,它是一个强大而可靠的平台。绝对比很多竞争更重要(否则超过三分之一的互联网不会使用它)。但有

在2023年,对于那些寻找强大的内容管理系统的人来说,并不缺乏网站建设者。但不知何故,WordPress.org,一个建于2003年的开源内容管理系统,在谈到可定制性时,仍然是最重要的。这有一个简单的原因:社区。WordPress已经成功地进入了国际网页设计和开发社区,其规模是其他平台所不能比的。在过去的二十年