wordpress:禁用/关闭XML-RPC

XML-RPC服务为了安全原因在很长时间都是默认关闭的。直到wordpress 3.5,事情才发生了改变:XML-RPC默认为打开,并且不能在dashboard中把它关闭。下面我们介绍怎么关闭XML-RPC。

什么是XML-RPC

根据wikipedia,XML-RPC是使用http协议做为传输协议的rpc机制,使用xml文本的方式传输命令和数据。简单的说,就是允许你在本地客户端(例如,windows live writer)发布wordpress博客文章。在你使用wordpress手机app,用IFTTT服务时,也要用到XML-RPC。

如果你想要远程发布博客文章时,那么你需要打开XML-RPC。

打开XML-RPC,会增加安全问题,如果不使用XML-RPC,最好把它关闭。

关闭XML-RPC

在主题的functions.php中添加:

如果不想手动添加,可以使用Disable XML-RPC插件,不用配置,只要激活它就可以了。

用.htaccess禁用XML-RPC

在.htaccess中禁用xmlrpc.php请求,在.htacess文件中加入:

相关文章

发表评论

电子邮件地址不会被公开。 必填项已用*标注