最近貌似用穷举法破解后台登录密码的比较多,有个方法比较简单可以控制wordpress后台登录地址,代码如下:
//保护后台登录add_action('login_enqueue_scripts','login_protection');function login_protection(){ if($_GET['word'] != 'keyword')header('Location: http://yourdomain/');}
将这段代码放到主题的function.php中,下次登录的地址就变成http://yourdomain/wp-login.php?word=keyword, keyword 可以自己改,这样就好了,只有通过这个地址才能访问后台,其他的就直接转到主页了
|