小工具      在线工具  汉语词典  dos游戏  css  js  c++  java

如何在WordPress中禁用JSON REST API

java,wordpress,python,http,安全 额外说明

收录于:23天前

WordPress 4.4 添加了备受期待的 JSON REST API。这对于插件开发人员来说非常有用,但许多网站所有者可能发现它根本没有用。在本文中,我们将向您展示如何轻松禁用 WordPress 中的 JSON REST API。

WordPress 4.4 添加了备受期待的 JSON REST API。这对于插件开发人员来说非常有用,但许多网站所有者可能发现它根本没有用。在本文中,我们将向您展示如何轻松禁用 WordPress 中的 JSON REST API。

Disable JSON REST API in WordPress
为什么需要在WordPress中禁用JSON REST API? Why You Need to Disable JSON REST API in WordPress?

不可否认,API 将为 WordPress 开发者带来很多好处。该 API 使得使用 GET 请求检索数据变得非常容易,这对于那些使用 WordPress 构建应用程序的人来说非常有用。

不可否认,这个API将为WordPress开发者带来很多好处。该 API 使得使用 GET 请求检索数据变得非常容易,这对于使用 WordPress 构建应用程序的用户非常有用。

然而,大多数网站所有者可能根本不需要这些功能。

然而,大多数网站所有者可能根本不需要这些功能。

话虽如此,这可能会让您的网站面临新的 DDoS 攻击。它可能会占用大量资源并降低您的网站速度。

话虽如此,这可能会让您的网站面临新的 DDoS 攻击。它会占用大量资源并降低您的网站速度。

It is similar to 禁用 XML-RPC, which many site admins disable on their WordPress sites just to be on the safe side.

这与禁用 XML-RPC相似,许多站点管理员出于安全考虑,在其WordPress站点上XML-RPC 已禁用

在WordPress中禁用JSON REST API Disabling JSON REST API in WordPress

First thing you need to do is install and activate the 禁用 REST API plugin. For more details, see our step by step guide on 如何安装 WordPress 插件.

您需要做的第一件事是安装并激活禁用 REST API插件。 有关更多详细信息,请参阅有关如何安装 WordPress 插件步指南。

该插件开箱即用,无需您配置任何设置。

该插件开箱即用,无需您配置任何设置。

现在,它会强制向未登录您网站的来源的任何 API 请求返回身份验证错误。

现在,它会强制向来自未登录站点的任何来源的任何 API 请求返回身份验证错误。

这将有效防止未经授权的请求使用 REST API 从您的网站获取信息。

这将有效防止未经授权的请求使用 REST API 从您的网站获取信息。

您可以通过访问 http://example.com/wp-json 页面来测试这一点。确保您首先注销 WordPress 管理区域或将浏览器切换到隐身模式。

您可以通过访问 http://example.com/wp-json 页面来测试这一点。请务必先退出 WordPress 管理区域,或将浏览器切换到隐身模式。

不要忘记将 example.com 替换为您自己的域名。您将看到此消息,表明 REST API 请求被阻止。

不要忘记将 example.com 替换为您自己的域名。您将看到此消息,表明 REST API 请求已被阻止。

REST API Disabled

就这样,您已成功禁用 WordPress 网站上未经授权的 REST API 请求。

就这样,您已成功禁用 WordPress 网站上未经授权的 REST API 请求。

We hope this article helped you learn how to Disable JSON API in WordPress. Security conscious users may also want to checkout these WordPress 保护管理区域的技巧.

我们希望本文能帮助您学习如何在WordPress中禁用JSON API。 具有安全意识的用户可能还想查看关于保护 WordPress 管理区域的安全这些暗示

If you liked this article, then please subscribe to our YouTube 频道 for WordPress video tutorials. You can also find us on 推特 and 谷歌+.

如果您喜欢这篇文章,请订阅我们的YouTube 频道 WordPress视频教程。 您也可以在推特谷歌+上找到我们。

翻译自: https://www.wpbeginner.com/wp-tutorials/how-to-disable-json-rest-api-in-wordpress/

. . .

相关推荐

额外说明

VC++检查程序托盘图标是否掩藏到沙漏区域中(附源码)

VC++常用功能开发汇总(专栏文章列表,欢迎订阅,持续更新...)https://blog.csdn.net/chenlycly/article/details/124272585C++软件异常排查从入门到精通系列教程(专栏文章列表,欢迎订阅,持续更新.

额外说明

rabbitmq消息确认机制

什么是消息确认? rabbitMq在传递消息过程中充当了代理人的角色,这个代理人就是broker,对于生产者(producer)来说,怎么知道消息被成功投递到了broker呢? rabbitmq提供了消息监听器,即listener来接收消息的投递状态 —

额外说明

使用GItlab管理项目

创建新项目 创建项目有三种模式 创建一个空项目 从模板中创建一个项目 导入项目 我们这里选择使用模板创建一个Spring项目 创建完成之后就是这个样子 idea克隆项目 鼠标放到界面右边的Clone按钮上,然后选择Clone with HTTPS(如果提

额外说明

如何清理linux的磁盘

Linux查看磁盘用量 命令 df -h   Linux查看当前文件夹使用磁盘用量 du -sh /*   删除占用空间最大的文件, 日志文件 rm -rf 文件名 已删除文件可能还有进程在使用 找出这些进程的命令 1、如果你知道文件名的话: lsof

额外说明

Linux 压缩、解压文件的 4 种方式。tar、gzip、gunzip、zip、unzip、7z命令使用方法

Linux 压缩、解压文件的 4 种方式。tar、gzip、gunzip、zip、unzip、7z命令使用方法 文章目录 Linux 压缩、解压文件的 4 种方式。tar、gzip、gunzip、zip、unzip、7z命令使用方法 1. tar 1.1

额外说明

动态网站开发讲课笔记06:JSP技术

文章目录 零、本节学习目标 一、JSP概述 (一)什么是JSP 1、JSP的概念 2、JSP的特征 (1)跨平台 (2)业务代码相分离 (3)组件重用 (4)预编译 (二)编写第一个JSP 1、创建Web项目 2、修改Artifact名称,重新部署项目

额外说明

Promise 最完整介绍与实现解密

在 JavaScript Promise 快速入门 这一篇对Promise 及其基本用法做了简单的介绍。本篇介绍Promise 的完整功能以及对Promise 的来源以及实现进行解密。 Promise 是什么? 该怎么解释Promise 呢? 试着从以下

额外说明

Python案例:四种方法判断回文字符串

文章目录 一、回文字符串 1、概念 2、实例 二、判断回文字符串 1、创建程序 - 回文字符串判断.py 2、运行程序,查看结果 一、回文字符串 1、概念 回文字符串是一个正读和反读都一样的字符串。 2、实例 “abcdedcba” “天长地久地长天”

额外说明

【Python】Python 安装库:win 安装 itchat 库

目录 一、功能简介 二、环境准备 三、itchat 安装 四、itchat 安装成功验证 一、功能简介 itchat 是一个基于微信协议的 Python 库,可以实现微信消息的发送、接收、自动回复等功能; 可以通过 itchat 获取微信好友列表、发送文

额外说明

解决Windows系统目录credui.dll文件丢失找不到问题

其实很多用户玩单机游戏或者安装软件的时候就出现过这种问题,如果是新手第一时间会认为是软件或游戏出错了,其实并不是这样,其主要原因就是你电脑系统的该dll文件丢失了或没有安装一些系统软件平台所需要的动态链接库,这时你可以下载这个credui.dll文件(挑

ads via 小工具