سلام به تیک تم خوش آمدید.در آپدیت های اخیر وردپرس امکان ورود با ایمیل در وردپرس هم اضافه شده است که میتواند باعث این بشود که هکر آسان تر وبسایت ما را هک کنند.در این مطلب روش غغیرفعال کردن امکان ورود با ایمیل در وردپرس را به شما آموزش می دهیم.
غیرفعال کردن امکان ورود با ایمیل در وردپرس
هر کسی که بخواهد میتواند در زمان ورود بجای نام کاربری خود، با استفاده از ایمیل خود به حساب کاربری اش وارد شود.گفتیم که به خاطر سپردن آدرس ایمیل و استفاده از آن میتواند در بسیاری از زمان ها برای کاربران راحت تر باشد. چنین قابلیتی در وبسایتی که به شکل صحیح امن شده است، نه تنها ایجاد خطر نمیکند بلکه امکانی بسیار خوب است که میتواند تجربه کاربری خوبتری را برای کاربران فراهم کند ولی بدیهی است که در خیلی از وبسایت ها، همین قابلیت خوب میتواند تبدیل به یک ضعف امنیتی شود.چرا؟ دلیل این امر مشخص است. ایمیل ها نسبت به نام های کاربری عمومیت خیلی بیشتری دارند و حدس زدن آنها هم بسیار آسان است. کافی است شخصی شما را بشناسد و یکی دو بار بوسیله ی ایمیل همیشگیتان با شما استفاده کرده باشد. بدیهی است که در این صورت حدس زدن ایمیل کاربری شما برای ورود به وردپرس آنقدر ها هم سخت نیست.
غیرفعال کردن امکان ورود با ایمیل در وردپرس با کدنویسی
در این روش کافی است کد زیر را در فایل functions.php قالب خود یا افزونه ی site-specific ای که قبلا به همین منظور ایجاد کرده اید کپی کنید:
[php]
remove_filter( ‘authenticate’, ‘wp_authenticate_email_password’, ۲۰ );
[/php]
در این حالت تغییری در عبارت “نام کاربری یا ایمیل” که در بالای فیلد ورود در وردپرس به نمایش در می آید ایجاد نخواهد شد اما اگر کاربری سعی در ورود با ایمیل به حساب کاربری اش را داشته باشد، با خطای اشتباه بودن نام کاربری مواجه خواهد شد.
غیرفعال کردن امکان ورود با ایمیل در وردپرس با افزونه No Login by Email Address
غیرفعال کردن امکان ورود با ایمیل در وردپرس کافی است که افزونه ی No Login by Email Address را در وبسایتتان نصب و فعال کنید. این افزونه بعد از فعالسازی، بی نیاز به اعمال هر نوع تنظیمی، شروع به کار کرده و قابلیت ورود با استفاده از آدرس ایمیل را در وبسایت وردپرسی شما غیر فعال خواهد کرد.
بعد از فعال کردن افزونه، اگر کسی سعی کند بجای نام کاربری، با استفاده از ایمیل وارد اکانتش در وردپرس شود، با خطای اشتباه بودن نام کاربری مواجه خواهد شد. این افزونه همچنین عبارت “نام کاربری یا ایمیل” را که در بالای فیلد ورود به نمایش در می آید به عبارت “نام کاربری” تغییر خواهد داد تا این مسئله باعث گمراهی کاربران نشود.
مطالب مرتبط:
تغییر رنگ مرورگر موبایل در وردپرس
ایجاد یک سایدبار جدید در وردپرس
منبع: تیک تم– ارائه دهنده مقالات: پشتیبانی وردپرس – کانفیگ امنیتی وردپرس–قالب شرکتی وردپرس
هنوز دیدگاهی برای این مطلب ثبت نشده است.