竞争对手正在以某种方式访问隐藏的WordPress站点上的元数据

时间:2018-01-11 作者:James Morrison

我们有一个Wordpress网站,只用于直接流量-它没有主页或分类页等,只有人们直接链接到的单个页面。它们没有密码保护,但该网站设置为不被搜索引擎索引。最近,一位竞争对手幸灾乐祸地表示,他能够访问元数据,包括网站上所有页面的列表和网站作者。我只是浏览了一下网站,并对其进行了审核。我已经验证了搜索查询已停用,并且没有任何页面显示在谷歌上。竞争对手还可以如何访问我们的元数据?非常感谢您的任何帮助。

1 个回复
SO网友:James Morrison

不管怎样,我们找到了一个原因——看起来你可以用?author=1个查询,我甚至不知道它的存在。下面有一篇文章解释了如何修复它:

https://www.wp-tweaks.com/hackers-can-find-your-wordpress-username/

结束

相关推荐

Esc_html__security:在本例中用于什么?

如何esc_html__ (第二个)保护$message 被黑客攻击的变量?在这里使用这种保护有什么意义(第二种是纯文本保护)?<?php function unknown(){ /* If the user input any text, escape it. */ if ( !empty ( $_POST[\'unknown\'] ) ) $message = esc_html ( $_POST[\'unknow