首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

彻底关闭 WordPress Trackback,防止垃圾评论

WordPress 还加强了 Trackback 功能,还引入了 Pingback 机制,用户不必输入 Trackback 地址就能实现 Trackback 通知,使用上更加方便。...如何彻底关闭 Trackback 关闭 Trackbacks 首先需要到 WordPress 后台,「设置」>「讨论」,把「允许其他博客发送链接通知(Pingback和Trackback)到新文章」这一项取消...但是 WordPress 的每篇文章是否接受 Trackbacks 是单独设置的,所以如果需要把以前的文章的 Trackbacks 也关闭,你需要数据库中执行下面这条 SQL。...UPDATE `wp_posts` SET ping_status="closed"; 当然最好的也可以在 WordPress 当前主题的 functions.php 加入下面代码,使得 Trackback...//彻底关闭 pingback add_filter('xmlrpc_methods',function($methods){ $methods['pingback.ping'] = '__return_false

37120
您找到你想要的搜索结果了吗?
是的
没有找到

如何防止你的 WordPress 博客参与 DDOS 攻击

安全公司 Sucuri 在3月9日表示,黑客利用了超过 162000 家 WordPress 网站,向目标网站进行了 DDoS 攻击,所有请求都是随机值(比如?4137049=643182?)...XML-RPC 和其 pingbacks 端口 这次攻击者是使用的 WordPress 的 XML-RPC 的 pingbacks 端口进行攻击的,XML-RPC 是 WordPress 用于第三方客户端...如何防止被攻击者利用 目前 WordPress 官方已经在想办法是否可以使用 Akismet 插件解决这个问题,但是我们还是可以使用下面两个方法解决问题: 直接关闭 XML-RPC 最简单的方法是直接关闭...仅仅关闭 Pingbacks 端口 下面这段代码可以让你仅仅关闭 XML-RPC 的 pingback 端口: add_filter( 'xmlrpc_methods', 'remove_xmlrpc_pingback_ping...' ); function remove_xmlrpc_pingback_ping( $methods ) { unset( $methods['pingback.ping'] ); return

52530

博客系统知多少:揭秘那些不为人知的学问(三)

参考链接:https://en.wikipedia.org/wiki/Attention_Profiling_Mark-up_Language WordPress可以通过插件实现APML,BlogEngine...WordPress可以通过插件实现FOAF,BlogEngine自带FOAF,我的Moonglade不支持FOAF。FOAF和APML的现状差不多,已快绝迹。...除了本身就是.NET的BlogEngine等系统以外,PHP写的WordPress都支持BlogML。...,一旦自己的文章被他人引用就会收到pingback请求,而自己引用了他人的文章就会向对方博客发送一个pingback请求,因此完成一次Pingback需要己方和对方的博客共同支持pingback协议。...由于是标准协议,所以pingback并不要求双方的博客使用同一款博客产品,例如我用.NET Core写的Moonglade可以完美和PHP写的WordPress互相ping。

79310

Google Project Shield如何抵御DDoS攻击?这个案例可以初探端倪

攻击在开始的两个星期最为强烈,随后,攻击者加入了一系列新型攻击技术,包括一种名为WordPress pingback的攻击,该攻击会发起对目标网站的大量内容请求,导致网站瘫痪。...由于该攻击方式的每个内容请求包内,包含了一个带有“WordPress pingback”的用户代理广播字段,所以,Google有效地对这些请求作出了阻止。...WordPressPingback功能中文解释是“引用”,当你的文章有引用别人的内容时(通常内容里有加上对方的超链接),一旦文章发表后,就会自动启动Pingback功能,这功能会发送一个Ping给对方...WordPresspingback服务可被DDoS攻击利用,这个漏洞早有披露,但至今仍有大量网站存在此问题。

1.7K80

WordPress上传图片不显示怎么办,如何解决?

茹莱神兽个人博客是本人用的第二个WordPress博客,跟之前的那个博客是一样的。...,不只是茹莱神兽一个人遇到,很多博主都遇到过的,下面根据网上的办法做个整合,如下:一、WordPress上传图片命名为数字或者英文WordPress上传图片报错或者不能显示访问,图片上传之前命名最好为数字或者英文...目前wordpress能识别英文名称图片不能识别中文名称图片。将图片名称改为英文,发现就可以完成显示了。...二、WordPress升级之后修改根目录下wp-config.php文件WordPress官方针对这个问题也做出了回答:The problem may not be specific to your site.There...原来是wordpress升级之后造成的。

40720

WordPress 的 xmlrpc.php 经常被扫描,怎么办

在 WPJAM Basic 的微信群里,经常有小伙伴说,在服务器的访问记录里面看到 WordPress 的 xmlrpc.php 被大量请求,比如下图: 这肯定不正常,这是因为什么?...XML-RPC pingbacks 攻击,攻击者可以利用  XML-RPC 的 pingbacks 方法对 WordPress 实行 DDoS (分布式拒绝服务)攻击,如果你使用了 CDN 服务商的 DNS...即使 WordPress 设置了登录次数限制,但是使用 XML-RPC 暴力破解 WordPress 的账号密码却逃过了限制,并且 XML-RPC 一次请求就可以执行上百次密码的暴力破解。...彻底屏蔽 XML-RPC 既然存在这些问题,那么最好关闭 WordPress 的 XML-RPC 服务,群里面有些小伙伴建议直接删除该文件就好了,但是删除了,WordPress 升级之后又会出现,不太建议这么做...如果以上两个方式都不好用,还可以在 WordPress 的 wp-config.php 文件最开始的地方添加: if(strpos($_SERVER['REQUEST_URI'], 'xmlrpc.php

50030

WordPress 6.1 将 send_headers Action 后移到准备加载文章的后面

WordPress 6.1 将 send_headers Action 移到 WordPress 常规的例程的稍后的位置,之前在确定要发送哪些页面 headers 的时候,所有 is_ 的函数(比如is_singular...)都不起作用,通过此项改动,将`send_headers` 移到 WordPress 的查询解析完成之后,这些 is_ 的函数都可以用了。...举一个最有意义的例子,X-Pingback 这个 HTTP 标头其实只需要在文章详情页才需要发送,6.1 就是因为 send_headers 后移而得以优化。...parse_query pre_get_posts — WP 主查询 send_headers 此项修改应该不会对现有的代码造成什么影响,除非你使用 send_headers 来处理那些真的不需要解析 WordPress...WPJAM Basic 的 JSON API 就是使用 send_headers 来处理的,所以 WordPress 6.1 就要兼容处理了。

25760
领券