WordPress security explained

WP REST APIへのアクセスを制限することが重要な理由

English version: Why it’s important to restrict access to the WP REST API WordPressで構築したウェブサイトをお持ちですか?おめでとうございます!ハッカーにとって素晴らしいツールをご提供いただきありがとうございます。WordPress REST APIと呼ばれるこのツールは、デフォルトで有効化されています。REST APIは、ウェブサイト上のほぼすべての操作や管理タスクをリモートから実行できる技術です。WordPressバージョン4.7.0以降では、WP REST APIはデフォルトで有効化されています。 REST APIを制御する: WordPress [...]



WordPress security explained

reCAPTCHAがWordPressをボットやブルートフォース攻撃から守れない理由

English version: Why reCAPTCHA does not protect WordPress against bots and brute-force attacks そもそも reCAPTCHA とは何でしょうか? GoogleのreCAPTCHAは、Googleが無料のウェブサービスとして開発・保守している人間認証メカニズムです。WP Cerberは、スパム対策機能としてWooCommerceおよびWordPressフォームのreCAPTCHAをサポートしています。 reCAPTCHA が WordPress をボットやブルートフォース攻撃から保護しないのはなぜですか? [...]