wordpress有个功能就是当您访问的页面不存在时会自动跳传到相近url的页面。它的好处是增加页面的访问量,假设url不完整,也会将用户引向“正确”的页面。

但也可能会带来安全隐患:如用户输入了地址https://10.1pxeye.com/admin(不存在该页面),该功能将页面重定向至https://10.1pxeye.com/admin-manage-page。而后者可能是你自定义的管理员登录地址…岂不很惨?

禁用方法:
add_filter( 'do_redirect_guess_404_permalink', '__return_false' );