Cum se dezactivează XML-RPC în WordPress
Pentru cei care nu știu ce XML-RPC - este un API WordPress, permițând (la distanță) pentru a afișa, crea, edita și șterge:
Precum și accesul la setările și schimbați-le.
Este prin acest API funcționează diverse aplicații pentru iPhone, iPad și dispozitive pe Android.
Deci, în versiunile anterioare ale WordPress este un astfel de lucru a fost configurat:
După cum este bine cunoscut, din „atomul» WordPress a refuzat complet, și protocolul XML-RPC este acum instalat în mod implicit pe.
Faptul că raportul anterior conținea o anumită vulnerabilitate, dar acum toate patch-uri.
Pentru paranoic (I a face acest lucru) - pentru a dezactiva XML-RPC, introduceți acest cod în functions.php:
Am aici, de exemplu, nu este necesar de a utiliza aplicații pentru iOS sau Android, desigur, am încercat - ei bine, nu-mi place, astfel că protocolul nu am nevoie.
Scoateți meta tag-uri ale site-ului xmlrpc.php cap
Din câte știu, există două meta: (RSD) și .
Primul este eliminat destul de simplu - cârlig pe wp_head. Pentru a elimina a doua, va trebui, probabil, pentru a deschide fișierul header.php în wp temă și manual, scoateți-l din codul HTML.
Tema site-ului dvs. aceste tag-uri nu pot fi.
Misa Rudrastyh
A se vedea, de asemenea,
- wp_head () - pentru conectarea CSS cârlig, JS, jQuery și adăugarea de meta tag-uri funcția de cârlig lansează wp_head, utilizat de mai multe plug-in-uri pentru a conecta stiluri și script-uri de pe site-ul.