首先,我是一个小心的人(可能是偏执狂)。几天前,我尝试登录Wordpress帐户,但没有注意到是“Admin”登录。我甚至注意到我可以通过Twitch登录。。。但那太晚了!
如果不是你的账户,你应该通知他们!如果你能进去,还有谁会在里面做坏事?
回到我的故事。如果我尝试通过“www.xyz.com/wp-login.php”登录,那么实际管理员是否可能获得我的数据(用户名/邮件/密码)?
如果它是标准安装,则不会,但从您所说的来看,它不是。因此,可能是的,如果已经安装了代码,那么不阅读代码或查看安装了哪些插件,就无法知道。
谢天谢地,您按照建议使用强密码never reuse passwords.