您当前的位置:首页 > TAG信息列表 > remote-login
仅使用用户名不起作用的远程登录
我正在编写一个模块,通过插件的管理员远程登录到另一个WP站点。这是我在发送方使用的代码:<?php add_action(\'init\', \'connect\'); function connect() { //I submit the username via a form in my plugin admin page if(isset($_POST[\'username\']) && $_POST[\'use
带有CAS+LDAP和标准WP帐户的WordPress
我有一个wordpress网站设置wpCAS-w-LDAP plugin 用于登录。除了一件事,它工作得很好。我们有一些用户无法使用CAS系统登录,因为他们在那里没有帐户(我们无法控制)。因此,我们希望启用某种系统,如果用户想使用CAS或标准wordpress帐户登录,首先会提示用户。你知道这样的插件吗?
两个WordPress之间的单点登录系统安装在不同的服务器上
这本质上是重复this question, 但它还没有得到回答。我正在尝试在使用不同数据库的不同服务器上的两个单独WordPress安装之间创建SSO系统。主站点有一个完整的数据库,包括一个包含300000多个用户的用户表。由于users表的大小,我们不希望在第二个站点上复制每个用户,也不希望在传统的SSO系统中,每个用户登录时都在数据库中创建。理想情况下,我们希望引用主站点上的用户表,并在第二个站点上使用相同的用户。到目前为止,我已经尝试使用wp\\u remote\\u post()将用户对象发送到第
WordPress安全-如何阻止替代WordPress访问
我有一个自己托管的Wordpress 3.5博客。我正在研究它的安全性,并试图阻止非作者访问任何他们不应该访问的管理内容。最近我试过Better Wordpress Security, 我真的很喜欢他们的一些htaccess建议。主要是使用唯一密钥隐藏/wp admin/的密钥,即使它有几个循环孔,您也可以使用注销查询找到密钥。无论如何:假设我/wp admin/和wp登录。php现在带来了一个404 not found,我以为自动机器人会停止攻击我。但他们没有。我仍然收到网站锁定通知。我猜测Wordpr
允许访问者通过外部脚本访问受密码保护的页面/帖子
Overview:在我的网站上,我想做一个客户区。有一个表单,访问者可以在其中输入名称(例如“event\\u xyz”)和密码。只有一些消息灵通的圈子(想要下载一些文件的xyz活动参与者)才会知道访问数据。通过提交,访问者被重定向到pp重定向。php应该设置cookie来访问访问者想要访问的特定站点-$\\u POST[\'name\']等于POST的slug。我找到了这个脚本来设置cookie,并试图像这样解决我的问题:global $wp_hasher; if ( empty( $wp_ha
如何从本地脚本(在同一浏览器中)登录到“远程可湿性粉剂站点”?
在Wordpress中,是否可能:要“使用当前浏览器”从本地主机中的脚本“登录”到WP站点意味着,我将在localhost:http://localhost/do_login.php</之后,在同一浏览器中,当我转到:https://www.my_remote_wpsite.com/wp-admin我应该已经登录了因此,我的本地脚本将使我当前的浏览器登录到远程WP站点。请问怎么做?
从php页面获取后替换WordPress页面中的内容
我有一个带有html表单的wordpress页面,可以从客户那里获取用户名和密码。然后,我发送到位于另一个my server中的外部php页面,并从插入的凭据中获取结果,以检查是否真的允许用户查看受保护的内容。登录成功后,我尝试用其他内容替换wordpress页面(html表单)的当前内容,不更改页面,也不将其设置为外部页面(我想向用户显示相同样式的页面)。有一种动态的框架或其他东西允许我这样做?非常感谢。
在远程WordPress上安装插件
我想在基于WordPress的网站上使用wp cli(或其他任何东西)安装插件。我有网址,管理员用户,管理员通行证只。(无FTP/ssh)。我想以编程方式完成它,而不需要进入浏览器。我可以在本地WordPress安装上这样做。
根据API响应设置登录用户
我有一个外部应用程序,我想重定向到wordpress网站上的页面。该页面需要根据登录用户的不同而有所不同。应用程序有一个API端点,我可以调用它来获取登录的用户。基本上,我需要做到以下几点:1) 加载页面时,将调用API以查看谁已登录。2) 如果用户不存在,则会创建一个帐户。如果用户确实存在,则会显示其数据。这可能吗?我试着在谷歌上搜索,但什么也没找到。我想我需要将API调用附加到wp_init 钩子,但不完全确定。非常感谢您的帮助,如有必要,我可以提供更多信息!
在发送登录之前是否对其进行了加密?如果是,我怎么做才能用同样的方式加密?
我已经将WordPress站点移动到https服务器上,但现在我想知道是否仍然需要手动加密远程登录的登录凭据。默认登录在发送之前是否已加密?我读到的所有内容,包括代码在内,都是纯文本,这对http站点非常有害。在我的其他项目中,我们在发送密码之前使用了类似md5哈希的东西来加密密码。但我没有那个项目,我不知道WP是存储纯文本密码还是散列密码。因此,如果现有的WP登录代码可用,我宁愿使用它,或者在发送之前如何对其进行加密的示例代码会有所帮助。PS我正在通过远程应用程序登录<嘘,我也看过其他帖子,这不是
执行另一个表单函数后登录WordPress
这是一种独特的情况。基本上,我正在构建的站点在主页上有一个登录表单,该表单也有用于注册邮件列表的字段,但前提是选中了复选框。我想对其进行设置,以便在运行邮件列表的订阅代码后,我将表单发布到的操作url将提交表单上的相关字段,以便用户登录Wordpress。这就是我迄今为止的行动。我将表单提交给的php文件:<? $url = \'/wp-login.php\'; $data = array(\'log\' => $_POST[\'log\'], \'pwd\' => $_