悦然wordpress建站之前帮客户修复了一个用户名枚举漏洞,按要求做了整改,本以为这就可以了,但是该客户今天反应整改没通过。
据有他们当地网安通报,网站登陆界面的这个提示也算漏洞…,说是这里也不能出现用户名。这个就是wordpress或woocommerce默认登陆提示,看起来还是挺正常的。不过既然要求改,那就改吧。
function custom_login_error_message() {
return '错误,请重新输入';
}
add_filter('login_errors', 'custom_login_error_message');
可以在主题的functions.php文件,或者是在wp code等插件中添加上面的代码,里面的提示内容可以自己修改。
修改之后,登陆页面的错误提示如上图,不会再显示用户名。不知道这样的处理能不能通过。
另外这个整改要求只针对国内备案网站,放国外服务器的外贸站不受影响,但不管怎么说安全还是比较重要的,建议大家可以定期换一下网站登陆密码,密码不要太简单。
今天的分享就这到这了。
© Copyright 2024. 悦然网络工作室/悦然wordpress建站 专注中小企业wordpress建站 All Rights Reserved.网站地图
本站图片来源为Pexels、Pixabay、Freepik、Unsplash等图片库的免费许可,CC0协议;还有部分为自己手绘,版权碰瓷请自重!法律服务:law@yueranseo.com 蜀ICP备20016391号-1 川公网安备 51011502000367号