我这几天看Google Analytics,发现有很多的404,再看下去发现是访问/?author=2的,我去搜了一下,发现这个其实可能还是个很大的安全问题。 众所周知,想知道 WordPress 网站的用户名很容易:只需在网站的URL后面加上一个参数?author=1即可。而一旦黑客知道了注册用户的用户名,尤其是管理员,他们的攻击目标就更加明确了。 作者URL查询扫描究竟是如何作用的? 你可以在您的网站上尝试一下。在浏览器地址栏中输入你的 WordPress 站点的主页,然后在结尾加上一个参数:?author=1…