在做wordpress网站的时候,有时候数据库难免被恶意注册,从而造成高达1G或更高的垃圾内容。发现网站被人恶意注册了7、8个账号,查看IP地址都是来自于104.197.8.112,查看后台日志,发现该IP地址利用了wp-login.php这个wordpress原生注册登录页面,主题对这个页面没进行处理。WordPress网站被恶意刷注册怎么办?WordPress网站被恶意注册解决办法。

WordPress教程:RiPro被恶意注册漏洞以及解决办法-痴痴资源网

测试了一下,通过这个页面可以任意进行注册,只要输入用户名和邮箱,点击注册,wordpress后台就会提示你注册成功,直接绕过了验证码,而且邮箱地址还可以任意虚构,恶意用户只要编写一个python脚本很轻松就可以无限注册用户对网站进行攻击。

解决方法:
方法1:wordpress后台关闭注册,取消勾选设置-》常规-》成员资格,因为ripro主题使用自己的ajax方式注册登录功能,wordpress自带注册功能不影响。
WordPress教程:RiPro被恶意注册漏洞以及解决办法-痴痴资源网

方法2:wordpress后台安装插件Redirection,将/wp-login.php重定向到首页或其它位置。

WordPress教程:RiPro被恶意注册漏洞以及解决办法-痴痴资源网

暂时只测试了ripro主题,其它主题未测,解决方法相同。资料来源:https://www.loowp.com/10169.html

常见问题FAQ

部分免费版权图片来自www.freepik.com
本站部分免费版权图片由 Freepik 设计www.freepik.com!!
本站资源和文章版权声明
版权声明:本站部分文章来源或改编自互联网及其他公众平台,主要目的在于分享信息,版权归原作者所有,内容仅供读者参考,如有侵权请联系我们,减少损失。联系邮箱:1732765629@qq.com。
购买商品请必看特别声明
所有资源请勿商业运营,违法使用和传播!仅研究学习使用!下载后请在24小时内删除!本站资源大多来自互联网整合,未测试,未标有售后默认无售后,可能会有瑕疵或BUG,介意勿下载!建议注册账号下载。资源付的费为整理辛苦费,资源本身不收费。常见问题解答:点我直达!有问题请反馈:1732765629@qq.com ,感谢支持!
免费下载或者贵宾会员专享资源能否直接商用?
本站所有资源版权均属于原作者所有,提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 《免责声明》。
点击下载链接不跳转怎么回事?
您好,QQ内打开是不跳转的,一少部分浏览器也不跳转,一般的UC了,搜狗 360等浏览器都可以跳转。
立即查看