วิธีการป้องกัน การเรียกไฟล์ core ของ wordpress โดยไม่ได้รับอนุญาติ
Path Security Wordpress ด้วย .htaccess (Wordpress Security Update 2018)

1. ทำการสร้างไฟล์ .htaccess หรือ ทำการแก้ไขไฟล์ .htacess
ใน /public_html/.htacess


เพิ่มข้อมูลเหล่านี้
 

<Files *.php>
Order Deny,Allow
Deny from all
Allow from 127.0.0.1
</Files>

<FilesMatch "^(index|wp-.*|load-styles|xmlrpc)\.php">
Order Allow,Deny
Allow from all
</FilesMatch>

2. ทำการสร้างไฟล์ .htaccess หรือ ทำการแก้ไขไฟล์ .htacess
ใน /public_html/admin/.htacess

<Files *.php>
Order Allow,Deny
Allow from all
</Files>

 

 

ไอเรียลลี่โฮส
สำหรับการสนับสนุน และช่วยเหลือ
http://www.ireallyhost.com/support
ข้อกำหนดในการเผยแพร่บทความ ข่าวสาร
** บทความนี้มีลิขสิทธิ์ ไม่อนุญาติให้คัดลอก ทำซ้ำ ดัดแปลงก่อนได้รับอนุญาต **
โปรดระบุแหล่งที่มา บริษัท เอ็กซ์ตร้า คอร์ปอเรชั่น จำกัด / https://www.ireallyhost.com