wordpress 是怎么被发现登录用户名的?

2020-09-16 13:46:11 +08:00
 PbCopy111

我的用户名和昵称不一样啊? 而且看网上说的源代码我也看了,没有找到跟用户名有关系的文件。。 但后台还是不停的用登录用户名和 login 扫描,这可是奇了怪了。。。。 wordpress 的版本是 5.5.1

2363 次点击
所在节点    WordPress
10 条回复
krixaar
2020-09-16 14:17:19 +08:00
你发文章之后点你的名字出的资料页面链接里就有你的用户名吧?
PbCopy111
2020-09-16 14:27:36 +08:00
@krixaar #1 那个显示的是昵称啊,我特地设置了昵称跟用户名不同。但登陆页面还是用户名登录。。。
murongxdb
2020-09-16 14:32:57 +08:00
感觉 wordpress 代码写的好渣,好的 sql 都是循环查的
murongxdb
2020-09-16 14:33:21 +08:00
@murongxdb 好多 sql 都是循环查的
lmh555168
2020-09-16 14:35:57 +08:00
我的之前是用户名和昵称一样,一直有登陆。后面修改过一次后就再也没有发现用后台用户名尝试登陆的。
krixaar
2020-09-16 19:08:32 +08:00
@PbCopy111 #2 我是说个人资料页面那个 url,比如叫 author/用户名 这样的
Tianyan
2020-09-16 20:12:09 +08:00
没读懂题目
locoz
2020-09-17 01:04:13 +08:00
@Tianyan #7 他的意思是他博客被人爆破后台了,虽然那个帐户的用户名和显示昵称是不一样的,也没有看到哪有显示他的用户名,但是爆破后台的那个人却能知道。
frank553000
2020-12-20 20:17:38 +08:00
网址 /?author=1

// 阻止?author=1 显示用户名
function author_archive_redirect() {
if( is_author() ) {
wp_redirect( home_url());
exit;
}
}
add_action( 'template_redirect', 'author_archive_redirect' );
PbCopy111
2020-12-20 20:53:18 +08:00
@frank553000 #9 不是的,这个我已经阻止了。

我安装了 WP 安全这个插件,更改了后台登录地址,一般的隐藏也都做了。。但现在还是后台被访问用户名。。唉。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/707541

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX