wordpressで組んだサイトのログを見ていたら、相変わらず海外からの訪問が多かったのでよくよく見てみると、実在しているユーザ名を使用してログインしようとしているではありませんか。。。
調べてみると、URLにパラメータを付加することで、ユーザ名を知ることができるんですね。。。恐ろしい。
1 |
http://www.****.jp/?author=1 |
使用しているテーマにauthor.phpがなかったので、リダイレクト処理だけ書いて設置。
これで、ユーザ名は隠すことができました。
1 2 3 4 |
<?php wp_redirect(home_url()); exit(); ?> |
コメントを残す