|
|
发表于 2022-4-13 10:43:26
|
显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?( b P1 Y* E9 t8 ^# ~* o
贴个自己用的给WP后台登录地址加验证密码的方法:
' f. m8 x4 o9 ^1 B" M2 f& c
* n9 t1 }$ y" m+ P, U6 q将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:" f( p3 [! A5 ~# j
7 W* F; _2 P) U) ~5 h6 D# u% I
defined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');9 w3 N/ D* B$ T1 A+ x, d' R
if((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){
/ v# `, {. }, ^% z9 X add_action('init', function(){7 T. }- L, S& f
$cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);5 U' u! g: `& h+ M' C
$keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';) P) i% ?0 k8 Z9 B- j/ d/ R+ d" ~
$key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';7 i T# n9 y/ F5 y% v& X1 B
if($key == ''){
2 E' A: ~+ F- e4 s0 P" Z4 G $key = $keyCookie;
' @% G v9 `, S }
1 L2 x8 h. m7 ^5 G+ y3 L; L: q2 c if($key ==_ADMIN_LOGIN_KEY){
, T c6 \+ U4 t setcookie($cookie_key, $key);; N0 y8 @7 w8 \ f$ x% M
}else{
5 L8 w$ Y/ C& J$ u' ]& ^ m, i; ] wp_safe_redirect(home_url(), 302);
! X$ N' _( R% Z' ^1 ~1 Y exit;- W, L7 m& Q; d! y
}; I2 ]8 r T* R3 S% y5 H
}, 1);' s6 S5 i* O; Z" ]0 h/ x, O8 T
}: j) T% e& q2 C' }: t8 N# }1 `$ h8 V
( j- }# }3 K' I8 H# O) u' t% ?' O2 c5 J+ h" C- M: Z# A
修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。
/ M3 a' C0 t- g8 o0 n, e6 ~必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):+ W% L+ R9 ?+ v* v. a! u4 W
http://www.你的域名.com/wp-login.php?adminkey=12345678
: N, c6 q& x1 X/ ] |
|