首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

WordPress 禁用 Rest API 默认路由兼容古腾堡 Gutenberg 编辑器

禁用 WordPress Rest API 默认路由后有利于 WordPress 站点安全及避免暴露网站所有内容,所有子凡所有 WordPress 网站都是直接禁用了 WordPress 默认路由,...但是由于 WordPress 默认使用块编辑器(古腾堡 Gutenberg),所有如果直接使用代码禁用 WordPress Rest API 默认路由就会导致后台编辑器无法正常使用。...故此子凡就来分享一个兼容 WordPress 编辑器情况下,对外也能够禁用 WordPress rest api,具体代码如下: add_action('plugins_loaded',function...需要说明是,以上代码主要实现原理就是判断用户是否登录以及是都有编辑权限,只有当用户登录,且拥有文章编辑权限用户才不会禁用默认路由,以达到兼容古腾堡编辑器目的,当然如果你像子凡一样只用 WordPress...除非注明,否则均为泪雪博客原创文章,禁止任何形式转载 本文链接:https://zhangzifan.com/wordpress-rest-api-support-gutenberg.html

69090

WPOPT(WordPress优化插件) v1.5.4

前言 WPOPT插件,是由Lovestu开发一款WordPress优化插件,能对WordPress底层功能进行优化,支持功能开关,系统加速等功能。...禁用wp_check_php_version 禁用wp check browser version 禁用current screen 接口相关 屏蔽REST API 屏蔽Trackbacks.../Pingback 关闭XML-RPC接口 ---- 外观显示 禁用Emoji表情 关闭前台顶部管理工具条 关闭登录页面语言选择 ---- 文章与编辑 关闭保存修订版本 关闭图像高度限制 禁止生成多种图像尺寸...禁止插入图片添加属性 关闭字符转码 禁止Auto Embeds 禁止文章Embeds 禁止新版古藤堡编辑器 禁止小工具区块编辑器 ---- 升级与更新 关闭WordPress核心更新 关闭主题自动更新...记住设置页面,下次打开还是这页 解决部分站点协议不一致导致跨域无法加载界面问题 1.4 新增编辑器增强功能,支持粘贴上传图片 支持粘贴上传图片自动转换webp

72610
您找到你想要的搜索结果了吗?
是的
没有找到

如何修复WordPress更新失败发布失败错误,您可能掉线

更新失败或发布失败错可能原因,提供修复WordPress错误方法。...推荐阅读[解决]wordpress错误:此用户名包含无效字符,请输入有效用户名 1、REST API是否阻止   导致此错误最常见原因之一是REST API。...如果REST API阻止,那么您将无法添加,删除或更新您帖子。   ...要检查REST API是否阻止或正常工作,您可以按照以下步骤操作: 登录到您WordPress仪表板 转到工具>>站点健康   如果您在网站看到上述错误,则表明REST API无法正常工作。...4、打开调试模式   为WordPress网站启用和查看调试日志,虽然不会在REST API记录错误,但可以帮助您查看是否存在其他可能导致“WordPress更新失败/发布失败错误,您可能掉线”问题

6.4K20

WordPress最新版完全禁用JSON REST API输出站点信息

WordPress 从 4.4 版本开始新增 JSON REST API 功能,通过这个 REST API 可以很轻松获取网站数据,可应用于其他网站、手机 APP 或小程序等 前段时间使用过这个做了一段时间小程序...,去群里问了一下运营人员,说不是他们爬虫,果断禁掉,大哥我是小水管,你放过我吧 所以我们应尽可能禁止掉这些不必要功能需求,并且去掉 head 里面输出 wp-json 链接,我之前就直接输出了,查看源代码就能直接看到...需要简单一点的话,我们可以直接使用插件Disable REST API来完全禁用 REST API但我更倾向纯代码方法,在这里就介绍下代码版兼容所有 WordPress 版本完全禁用 REST...API 或者说移除 head 里面 wp-json 链接方法 直接将以下代码添加到主题 functions.php 文件即可禁用 JSON REST API : // 屏蔽 REST API if...原创文章采用CC BY-NC-SA 4.0协议进行许可,转载请注明:转载自:WordPress最新版完全禁用JSON REST API输出站点信息

1.5K30

WordPress小程序源码下载分享

各位Wordpress建站站长们,想必你们想要实现Wordpress搭建小程序方法和教程,经过一段时间研究属于实现了Wordpress与小程序开发与对接。...WP小程序源码插件 实现WP与小程序数据打通需要安装插件,推荐WordPress REST API 小程序插件 免费开源 Mini Program API 插件后台截图 ?...WordPress 网站主题或者其他插件不能禁用 REST API 功能。如何验证网站是否禁止REST API 功能,只需要通过网站域名加上 /wp-json/ 访问检查是否正常。...如果 WordPress 版本大于 4.9.8(目前插件支持到 5.2.2 版本,并且支持古腾堡编辑器),同时,网站也支持 REST API 。那么基本上可以正常使用。 安装插件后界面 ?.../ 注意,域名需要填写协议,比如  https://www.ainiseo.com/ 登录微信公众号小程序后台 - 开发 - 服务器配置 ,把你域名加入 request 域名 登录网站后台, 在仪表盘下方小程序设置里

2.7K30

WordPress版微信小程序3.5版发布

虽然会采纳一些用户建议和意见,但我会从一个产品角度去考虑,哪些功能应该加,哪些需要舍弃,如果你需要更专业解决方案,可以参考我专业版小程序-微慕小程序. ?...2) 在小程序端“我”页面的调整。在“我”页面增加了用户角色,显示当前用户在wordpress网站里角色;增加了更新用户信息和退出登录功能。...开启后,所有的小程序端评论都必须经过审核后才会显示(在网站端也不会显示)。这个选项在插件REST API TO MiniProgram里设置,如下图所示: ?...wordpress后台直接更新 Wordpress官方下载地址:https://wordpress.org/plugins/rest-api-to-miniprogram/ github站下载地址:https...://github.com/iamxjb/rest-api-to-miniprogram 有关开源版,你有什么好建议,欢迎告诉我,我们一起来完善这个开源项目。

1.3K10

如何修复WordPress内容更新和发布失败错误

步骤 1:确定 REST API 是否拦截 步骤 2:通过解决指定错误重新启用REST API 步骤 3:启用调试模式以搜索错误 步骤4:安装并激活经典编辑器插件作为临时解决方案 步骤 1:确定REST...API是否拦截 WordPress“发布失败”错误一个常见原因(因为区块编辑器启动)是REST API拦截或禁用。...检查您规则集以确定REST API是否拦截,并根据需要禁用规则以使其通过。 确保插件不会阻止或禁用REST API。 某些插件也可能会拦截REST API。...您可以在此文件搜索可能拦截WordPress连接到REST API并因此阻止发布或更新文章错误。...幸运是,这些错误有一些常见原因,您可以快速排除故障以使事情恢复正常。 如果您在WordPress区块编辑器收到“更新失败”或“发布失败”消息,请尝试: 确定REST API是否拦截。

5.2K30

枚举 WordPress 用户 6 种方法

在最新WordPress版本,开启后你会得到用户名和哈希电子邮件。有经验WordPress管理员和用户都知道这种潜在泄露。因此,我们可以在网上看到各种关于如何隐藏这些信息教程。...对于 Jetpack 插件,包括用户列表在内数据会导出到 wordpress.com 并通过公共 REST API 提供。....*******.com/wp-json/wp/v2/users 屏蔽 https://public-api.wordpress.com/rest/v1.1/sites/blog.*******.com...P[\d]+)",这是一个按id获取用户详细信息资源。 在下面的表格,我们可以看到,有一台主机拒绝提供完整用户名单。然而,我们意识到,针对一个特定用户并没有阻止。...大小写敏感性 在REST请求,路由是用来定义所选资源。请记住,WordPress是模块化。资源(或服务)将取决于所安装插件和WordPress配置。

3.2K20

web 应用常见安全漏洞一览

比如下面的链接在登录情况下会返回 json 格式用户信息: http://www.test.com/userinfo 攻击者可以在自己虚假页面,加入如下标签: <script src="http...所以一般需注意: 在开发网站及应用程序过程<em>中</em>,需严格限制和校验上传<em>的</em>文件,<em>禁止</em>上传恶意代码<em>的</em>文件 限制相关目录<em>的</em>执行权限,防范 webshell 攻击 13....框架或应用漏洞 <em>WordPress</em> 4.7 / 4.7.1:<em>REST</em> <em>API</em> 内容注入漏洞 Drupal Module RESTWS 7.x:Remote PHP Code Execution SugarCRM...Code Execution Oracle GlassFish Server:<em>REST</em> CSRF QQ Browser 9.6:<em>API</em> 权限控制问题导致泄露隐私模式 Hacking Docker:Registry...<em>API</em> 未授权访问

67830

WordPress 非常好用后台优化加速插件

WordPress 非常好用后台优化加速插件 ---- WordPress是一款PHP语言开发博客程序平台,现在已经有很多站长都选择用WordPress搭建自己博客站点,在使用WordPress...,部分没有优化后台会变非常卡顿,今天来介绍一款 非常好用后台优化加速插件:WordPress优化小助手!...禁用后将使用系统字体,如微软雅黑和苹果方正字体 禁用工具栏:禁用前端用户登录后顶部工具栏显示 移除版本号:移除前端网站头部 WordPress 版本号代码 移除离线接口:禁用使用离线投稿发布功能,...,可以禁用 Gravatar 镜像:提供国内 Gravatar 镜像服务,提高网站加载速度 禁止 Head 加载:禁止 Head 加载 Embeds、s.w.org 和 api.w.org 禁止响应式图片...:禁止 IMG 标签加载响应式图片自动裁剪 禁止垃圾评论:禁止纯英文或日文评论发布(建议禁止,过滤垃圾评论) 关闭核心更新:关闭 WordPress 核心更新提示(注意:关闭更新需要手动进行) 关闭插件更新

1.4K30

想要自定义WordPress后台界面?试试这款插件

描述 Material Design启发了可自定义配色方案,并针对WordPress Admin(v4.0及更高版本)进行了重新设计。...在管理区域和登录屏幕,使用您自己徽标代替WordPress徽标。 可使用颜色选择器自定义配色方案。 Roboto字体符合材料设计指南。...“帖子”重命名为“博客”(可以在“ Aquila设置”重新更改)。 仪表板元框删除并清理。 清理并简化了用户“个人资料”区域。 新自定义图标包。 当前用户角色添加为管理员正文类。...重新设计了登录屏幕。 管理栏杂乱无章。 新仪表板小部件。 WordPress和插件支持仪表板上链接。 隐藏在编辑器“更新”通知。 从帖子删除了“帖子格式”。 多站点支持。 古腾堡支持。...下载地址: http://wp101.net/plugins/aquila-admin-theme/ 感谢:WP大学 版权所有:可定博客 © WNAG.COM.CN 本文标题:《想要自定义WordPress

1.3K10

企业安全建设之搭建开源SIEM平台(下)

自定义日志格式 开启httpd自定义日志格式,记录User-Agen以及Referer # You need to enable mod_logio.c...讲生成数据导入图数据库neo4j,满足webshell特征为: 入度出度均为0 入度出度均为1且自己指向自己 neo4j neo4j是一个高性能,NOSQL图形数据库,它将结构化数据存储在网络上而不是表...neo4j安装 https://neo4j.com/ 上下载安装包安装,默认配置即可 ne04j启动 以我mac为例子,通过gui启动即可,默认密码为ne04j/ne04j,第一次登录会要求更改密码...查询入度为1出度均为0结点或者查询入度出度均为1且指向自己结点,由于把ref为空情况也识别为”-”结点,所以入度为1出度均为0。 ?...优化点 生产环境实际使用,我们遇到误报分为以下几种: 主页,各种index页面(第一个误报就是这种) phpmyadmin、zabbix等运维管理后台 hadoop、elk等开源软件控制台 API接口

1.9K70

非常适合个人搭建博客—WordPress开源免费主题汇总

多个小工具 主题自带多种小工具,最新评论,作者信息,热门文章 前端用户中心 开启用户中心,接管WordPress自带登录页面,注册页面,找回密码页面,同时自定义个人中心设置页面,支持修改昵称,签名,修改密码...主题特性: 1、随机封面图 内带了一个返回随机图片 API,把想要展示图放到 /cover/gallery 即可。...7、 评论插图 该功能支持多个图床接口选择,目前支持有 SM.MS、Imgur、Chevereto,使用前请在主题设置配置相应代理和API Key。...主题特性 独家 REST API加载,发布评论 独家 评论者可在设置时间内修改或删除评论,不必担心评论错误 独家 Origami Markdown区块(支持补全高亮,Gutenberg区块) 独家 Origami...代码区块(支持补全高亮,Gutenberg区块) Live Chat实时聊天 REST API实时搜索 前端修改主题 3种布局风格 侧栏右置/左置/不显示 灵感/时光轴/友链模板 Markdown评论

16K34

Wordpress成为你微信小程序文章管理利器

架构 安装Wordpress与设置 Wordpress安装教程网上太多了,我就不详细介绍了,自行搜索吧。安装完成后,你就可以登录管理后台,进行文章和目录之类撰写管理了。...Wordpress管理后台 下一步,我们要让外部程序可以更方便调用Wordpress功能,让我们可以通过REST API来操作和获取Wordpress数据。...我在这里,使用了一个名为Wordpress Rest API插件,这个插件提供功能比较全面一些,而且在最新版本Wordpress,它功能已经官方作为基础功能集成进了Wordpress,所以比较推荐使用...,以及有可能对从Wordpress数据需要进行二次加工便利性,我们推荐从主业务后端程序中发起对WordpressREST API调用。...我会从我Node.js写后端程序中发起对Wordpress REST API调用,代码大致像这样(其他后台语言可以做个参考): post.service.js const request = require

63330
领券