您可以通过浏览器中的开发人员工具查看请求数据/响应数据(通常是F12,但取决于您的浏览器)。这可能会给你一些调查方向的指示。
个人意见
就我个人而言,我有残疾xmlrpc.prg
在我的所有网站上。这是黑客攻击您网站的一种简单方式,可以使用DDOS,甚至对您的登录页面进行暴力攻击。这个xmlrpc.prg
允许黑客将多个请求“堆叠”到一个请求中。
事实上,我不得不对一个因明显的xmlrpc.prg
袭击他们修改了文件,插入了一些模糊的代码。
您可能需要调查您的站点是否真的需要xmlprc.prg
已启用。您可以在函数中使用此命令禁用它。php文件:
add_filter(\'xmlrpc_enabled\', \'__return_false\');
您还可以通过htaccess文件拒绝访问:
# Block WordPress xmlrpc.php requests
<Files xmlrpc.php>
order deny,allow
deny from all
# allow from xx.xx.xx.xx #add allowed IP addresses
</Files>
请注意,禁用
xmlrpc.prg
可能会导致远程过帐过程出现问题。