新聞中心
WordPress 關閉第三方端口“ XML-RPC 的 pingback端口”
我們都知道API接口,是開放用來連接第三方客戶端的接口,無憂主機的PHP空間有常見的php開源程序discuz、shopex中都有QQ登陸的功能,就是通過API接口連接QQ的客戶端實現(xiàn)的。但是對于XML-RPC,站長們可能就比較陌生了。其實XML-RPC也一樣,是WordPress 用于第三方客戶端(如 WordPress iPhone 和安卓客戶端,Windows Live Writer 等)的 API 接口。還可以通過 pingbacks 和 trackbacks 端口,鏈接其他站點。 WordPress 3.5 以后的版本默認就開啟了 XML-RPC 接口,如果你沒有使用第三方客戶端,建議關閉該接口,以免給黑客留下可乘之機,造成安全隱患。那么該接口如何關閉? 關閉方法: 1、用ftp上傳工具連接您的網(wǎng)站文件,找到wp-content/themes/您的主題/functions.php文件,下載到本地; 2、在最后一個 ?> 前添加下面代碼: add_filter('xmlrpc_enabled', '__return_false'); 3、保存上傳到空間。 如果您要使用離線發(fā)布,又想盡量安全些,你可以單獨關閉 XML-RPC 的 pingback 端口,方法是將下面的代碼添加到當前主題的 functions.php 即可: add_filter( 'xmlrpc_methods', 'remove_xmlrpc_pingback_ping' ); function remove_xmlrpc_pingback_ping( $methods ) { unset( $methods['pingback.ping'] ); return $methods; } 相關文章推薦閱讀: WORDPRESS出現(xiàn)“開玩笑,呵”解決辦法 WORDPRESS生成無數(shù)緩存文件導致訪問失效的解決方案 WORDPRESS后臺發(fā)布文章時,數(shù)字英文字符串自動換行的解決方法
本文地址:http://www.gle-technology.com/wordpress/13821.html