由于 WordPress 用的人实在多,被誉为最安全的 CMS 内容管理系统,所以知道后台地址的也多。前不久有站长被刷 WordPress 的 wp-login 默认登陆页面,还被频繁的撞库、找回密码,不胜其烦。今天普曼斯就来跟大家分享下如何通过纯代码方式隐藏 WordPress 后台登录地址(wp-login)和管理地址(wp-admin),以此增加 WordPress 的安全性。
加密隐藏 wp-login:
编辑当前主题的 functions.php 文件,在末尾添加:
// WordPress 隐藏加密 wp-login 后台登录地址 add_action('login_enqueue_scripts', 'tb_wp_login_protection'); function tb_wp_login_protection(){ if( !isset($_GET['wpexp']) ){ header( 'Location: ' . home_url() ); exit; } }
其中的wpexp
就是加密字符,可以改成你需要的字符,保存之后 WordPress 的默认登录地址就会变化,变成:
你的网站域名/wp-login.php?wpexp
or
你的网站域名/wp-admin?wpexp
如果没有输入加密字符,将会直接跳转到网站首页。当然,你可以根据自己的需求将网站首页home_url
改成你自己需要的页面!
忘记加密字符怎么办?
呃,那不是打开 functions.php 文件看看不就知道了嘛……
怎么打开 functions.php 文件?在线文件管理器、FTP、宝塔、资源管理器、远程服务器……
文章标题:WordPress 通过加密隐藏 wp-login/admin 后台默认登录地址
文章链接:https://resource.zyuanzhan.com/291.html
更新时间:2021年07月09日
✅ 本站资源全部来自互联网收集,仅供用于学习和交流,请勿用于商业用途。
✅ 资源所需价格并非资源售卖价格,是收集、整理、编辑详情以及本站运营的适当补贴,并且本站不提供任何免费技术支持。
✅ 本站大部分内容均收集于网络!若内容若侵犯到您的权益,请留言至:问题提交,我们将第一时间处理。
✅ 如若发现资源下载链接失效,请留言至:资源补档 处进行反馈,我们将及时处理。
✅ 为了避免不必要的交易纷争,购买前请务必阅读:免责声明。如您介意,请勿下载本站资源!!!