









不凡2025-10-11 · 12:21
平时访问后台的URL就在域名后面加/admin就行了,如果再加上令牌参数,还要多输字符,所以用检查IP地址的方式更方便点。
我这WP站点以前用插件市场的WPS HIDE login插件,隐藏wp-login.php,通过自定义入口(跟令牌类似)进入登录页面,后来在访问日志发现有几个境外IP访问自定义入口,我修改入口后,还是被境外IP访问,改了三次入口都被访问过,感觉那个插件有漏洞,后来我自己做了这种插件,访问登录页面先检查IP地址是否在白名单,如果是就放行,不是就重定向到网站首页,这样更安全点。
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。