Stop Plugin Enumeration

时间:2015-02-16 作者:TheDcoder

有没有办法停止插件枚举?我尝试了Acunetix WP安全插件,它似乎可以工作,但Yoast SEO插件仍在枚举。欢迎任何插件或代码修改。

提前感谢:)

1 个回复
最合适的回答,由SO网友:Mark Kaplun 整理而成

无需停止“插件枚举”,只需使用好的插件,并确保您在服务器上具有限制性的文件权限设置。

理论上,您可以使用htaccess屏蔽插件在磁盘上的原始位置,并编写一些代码来为任何JS和CSS文件提供服务,就像它们位于其他目录一样,但这取决于插件的工作方式,有些插件可能工作,而有些插件可能失败。

但最后,如果一个插件给每个上网的人提供管理凭据,那么就以这个例子为例。com/?admin=me那么坏人甚至不需要列举你网站上的插件,他们只需直接访问该url即可。

结束

相关推荐

Multisite and plugins options

我需要更多关于get_site_option(), update_site_option() 和add_site_option().在codex中,他们说它与单次安装相同,只是在多站点中,它返回网络范围的选项。好吧,但我对这一点感到困惑:这是否意味着一旦设置了网络范围选项,所有站点的选项都是相同的?还是每个站点都会覆盖它?我的意思是如果我这样做: update_site_option(\'option_group\', \'default_options());// default_options() r