我注意到以下日志条目:
111.22.3.444 - - [13/Mar/2015:08:31:00 +0100] "POST /wp-admin/admin-ajax.php HTTP/1.1" 200 618 "https://cap5.nl/veiligheidstips-en-voorkom-hacken-van-je-wachtwoord/" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/40.0.2214.115 Safari/537.36"
这是我的公司网站,保证没有人(包括我)登录或使用仪表板。不应该是/wp admin/。。返回404或403而不是200?
欢迎提供任何提示!
谨致问候,
杰拉德。
最合适的回答,由SO网友:cybmeta 整理而成
wp-admin/admin-ajax.php
是任何使用WP Ajax API的插件或主题使用的脚本,并且可以为未登录的用户注册Ajax操作。例如:
//For logged in users
add_action( \'wp_ajax_my_action\', \'my_action_callback\' );
//For non-logged in users
add_action( \'wp_ajax_nopriv_my_action\', \'my_action_callback\' );
这没有问题。看见
WP Ajax documentation 了解更多信息。