客户登录表单与管理员登录表单是否不同?

时间:2014-05-08 作者:yaserso

我最近安装了Woocommerce。我意识到管理员可以通过向客户提供的相同登录表单访问后端。对我来说,这是一个巨大的安全风险。

我想到了几个解决方案,但我不知道哪些代码可以帮助我实现它们:

如何防止管理员通过customerlogin页面登录?(来自客户登录表单的关于登录的if语句,该语句将检查用户的角色,并在用户是管理员时阻止登录)

如何提交登录表单,以便只有客户才能登录?(仅为客户使用默认或本机登录表单集)

1 个回复
最合适的回答,由SO网友:Michael 整理而成

尽管用户有权访问/wp admin/,但他们无权在那里做任何事情。能够访问WooCommerce用户/wp admin/不存在任何安全风险。

但是,如果您愿意,可以设置一个受Apache保护的目录,并使用/wp admin/的密码,这需要额外的用户和pass才能访问该URL。

结束

相关推荐

在wp-admin中保存页面时执行的自定义快捷代码

我正在开发一个自定义快捷码:[abuzz-store slug=\"woolworths\" fields=\"description,level,phone\" more=\"true\"]短代码在网站前端正常工作。但是,我无法再在wp admin中保存对页面的编辑。尝试在适当的模板之外执行短代码时会引发各种PHP错误。以下是短代码功能:/** * [indo_store_details_shortcode description] * * @param [type] $