WordPress -跨站点脚本攻击XSS -移除 wp-sitemap-users
|
攻击ip
|
攻击时间
|
user-agent
|
请求URL
|
|---|
WordPress Sitemap.xml 移除 wp-sitemap-users防止站点的所有用户信息暴露
wwordpress 5.5 后的更新,让站点地图sitemap.xml得到了官方形式的支持,曾几何时wordpress上关于sitemap的插件层出不穷,样式各不相同,标准也各不相同,让我们使用起来总是在犹豫,会不会使用了之后 搜索引擎蜘蛛不认可呢?
现如今,WordPress以 www.sitemaps.org 的标准形式发布了官方原生支持的站点地图 wp-sitemap.xml ,可谓是大快人心。
但随着 wp-sitemap.xml的日渐使用发现,其展现的文章列表,页面列表,分类列表,标签列表都十分的棒,从形式上和生成方式上都做了分开展现,唯独出现的wp-sitemap-users-1.xml成了最大的诟病,因为其列表把wwordpress站点的所有用户信息暴露了,十分的尴尬 😂
那么今天就让我们来把这个wp-sitemap-users-1.xml从Sitemap xml里去掉吧,代码也很简单,直接往functions.php添加如下代码即可
/**
* Sitemap xml 禁止 wp-sitemap-users-1.xml
* https://www.huitheme.com/wp-sitemap-users.html
*/
add_filter( 'wp_sitemaps_add_provider', function ($provider, $name) { return ( $name == 'users' ) ? false : $provider; }, 10, 2);
作者:漏网的鱼
链接:https://csev.cn/share/code/20260425907.html
来源:彩色动力-测试分享
版权声明:本文欢迎任何形式转载,转载时完整保留本声明信息(包含原文链接、原文出处、原文作者、版权声明)即可。本文后续所有修改都会第一时间在原始地址更新。

微信扫一扫关注蓝威网官方公众号


共有 0 条评论