通过安装插件对WordPress站点进行管理员访问

时间:2017-11-01 作者:Radenko Zec

第三方Wordpress仪表板工具(如ManageWP或InfiniteWP)可以通过在Wordpress网站上安装插件来访问整个网站。通过这种方式,他们可以管理我的Wordpress站点,以便更新插件、进行站点备份等。How this is possible and is it safe?

我知道我可以使用XML-RPC访问Wordpress,但我需要提供管理员凭据。

1 个回复
最合适的回答,由SO网友:janh 整理而成

如果a)管理界面只能由受信任的用户访问,并且b)没有bug,那么这是安全的。你可以照顾a),但你必须信任他们来照顾b)。

操作方法:他们会将您发送到live站点上的一个特殊URL,并传递一个签名,通过该签名,站点上的插件可以判断此请求是由管理界面触发的,然后设置与您定期登录时相同的会话cookie,最后他们会简单地将您重定向到管理仪表板。

结束

相关推荐

Virtual Pages plugins

我很难让插件正常工作Virtual Pages (WordPress插件可简化虚拟页面的创建)我确实进行了编辑,根据查询创建了一个循环。add_action( \'gm_virtual_pages\', function( $controller ) { /* Creating virtuals pages for companies */ $args = array( \'post_type\' => array(\'companies\',), \'post_status\'