上一次我们说道使用插件修改wordpress的后台登录页面,后来小编想试试不用插件能不能成功,同时如果你也不喜欢插件,也可以尝试下以下方法。以下方法小编已在php空间中测试通过。
方法一:1.首先备份wp-login.php文件;
2.修改wp-login.php 文件名 —— (并不是单纯的改名,还有其他地方要一起改,百度搜一下);
3.创建一个虚假的wp-login.php文件,里面保留一些空表单,修改POST对象为空,让攻击直接落空。演示 inlojv.com/wp-login.php
方法二:可以将下面的代码添加到当前主题的 functions.php 文件
//保护后台登录 add_action('login_enqueue_scripts','login_protection'); function login_protection(){ if($_GET['word'] != 'press')header('Location: http://www./'); }
这样一来,后台登录的唯一地址就是 http:///wp-login.php?word=press,如果不是这个地址,就会自动跳转到 http://www./ ,不信你试试!
你可以修改第 4 行的 Word、press 和 http://www./ 这三个参数。
倡萌提示:请记得将自定义的登录地址添加到浏览器的收藏夹,如果忘记了,没办法登录,请通过FTP下载 主题的 functions.php 文件查看。
猜你喜欢