最近,我在我的一些WordPress站点上进行了强力攻击,攻击者使用的是实际用户名,而不是默认的管理员(已删除)。
如果没有管理员权限,他们怎么可能知道站点数据库中的用户名呢?(假设他们没有直接从我那里获得恶意软件)
有什么方法可以防止这种情况发生?
顺便说一句:我所有的网站都使用当前版本的WordPress。
谢谢你的帮忙!
发布于 2015-06-12 18:31:49
echo
,文章作者的名字与文章相关联。在某些情况下,它们与用户名相同。/author/admin
。获取用户名非常简单。我相信还有其他方法可以解决这个问题。
https://wordpress.stackexchange.com/questions/191327
复制相似问题