wordpress有个功能就是当您访问的页面不存在时会自动跳传到相近url的页面。它的好处是增加页面的访问量,假设url不完整,也会将用户引向“正确”的页面。
但也可能会带来安全隐患:如用户输入了地址https://10.1pxeye.com/admin(不存在该页面),该功能将页面重定向至https://10.1pxeye.com/admin-manage-page。而后者可能是你自定义的管理员登录地址…岂不很惨?
禁用方法:
add_filter( 'do_redirect_guess_404_permalink', '__return_false' );
评论区
发表新的留言
您可以留言提出您的疑问或建议。
您的留言得到回复时,会通过您填写的邮箱提醒您。