浮萍漂泊本无根
天涯游子君莫问

WordPress 移除 wp-json/wp/v2/users 的方法

最近不少站长因为同一个问题来找我们协助,那就是 WordPress的API接口 wp-json/wp/v2/users 导致的被网警认为是漏洞,至于为何被称为漏洞,原因很大程度是因为在用户没有登录的情况下就能获取网站的相关用户信息,虽然不是什么要紧的,但还是给大家提供一个解决方法,需要就用上。

WordPress 移除 wp-json/wp/v2/users 的方法
复制以下代码到主题文件夹下的 functions.php 中的最后:

add_filter('rest_endpoints', function ($endpoints) {
    if (isset($endpoints['/wp/v2/users'])) {
        unset($endpoints['/wp/v2/users']);
    }
    if (isset($endpoints['/wp/v2/users/(?P[\d]+)'])) {
        unset($endpoints['/wp/v2/users/(?P[\d]+)']);
    }
    return $endpoints;
});

就这样,简单吧。

赞(0) 打赏
未经允许不得转载:主题秀 » WordPress 移除 wp-json/wp/v2/users 的方法

评论 抢沙发

评论前必须登录!

 

更好的WordPress主题

支持快讯、专题、百度收录推送、人机验证、多级分类筛选器,适用于垂直站点、科技博客、个人站,扁平化设计、简洁白色、超多功能配置、会员中心、直达链接、文章图片弹窗、自动缩略图等...

联系我们联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册