wp登录。php不需要您付出额外的努力来保护。然而,我不认为这是你的客户所要求的。
因此,我的问题是Wordpress是否需要进一步开发以阻止登录表单上的SQL注入等?我是否需要对登录字段应用输入卫生?
至wp登录。php,不,你没有。无论如何,这不是出于安全原因,但这不是你的客户要求的。他们只是要求制作“@”&;,-,+,%不允许“;,这听起来像是一个业务逻辑决策,与安全性无关。
当特殊字符更适合用作密码时,不允许使用特殊字符似乎很奇怪,所以我应该这样做吗?请记住,该网站没有公开注册。它有一个用于合作伙伴的登录功能,管理员将为其创建登录。
根据您所说的,您的客户没有提到密码字段。他们只是提到了;“登录”;字段,我将其解释为用户名字段。