WordPress2.7密码保护
今天看到说WordPress2.7之前的版本存在重大安全漏洞,刚还在和作甚讨论是否升级,转身就看到了台湾的麦克斯同学发布了一个介绍WordPress2.7的密码保护方案。
不管是全新安装的2.7还是升级到的2.7,都请注意WP-config.php的如下字段(我这里是37-40行):
define(‘AUTH_KEY’, ‘put your unique phrase here’);
define(‘SECURE_AUTH_KEY’, ‘put your unique phrase here’);
define(‘LOGGED_IN_KEY’, ‘put your unique phrase here’);
define(‘NONCE_KEY’, ‘put your unique phrase here’);
按照原来用法,就是把put your unique phrase here 字串换成属于你自己的专有字符串,当然也可以到 http://api.wordpress.org/secret-key/1.1/ 由网页自动生成,然后将网页产生的字串一一取代put your unique phrase here字串即可。
我还是没决定好升级2.7,虽然嵌套评论插件又升级来适应2.7了……
快去三亚旅游吧:有需要三亚旅游得请加QQ2630615,就说我介绍的哈:环境好、交通方便、价格实惠!三亚的一些户外活动,比如珊瑚礁潜水、夜游三亚湾的游艇,还有优惠价格哦!

流星 Reply:
十二月 16th, 2008 at 09:42
@gowers, 你可以去研究了,我每次都是备份后升级
点此评论