Skip to content

Instantly share code, notes, and snippets.

@SErr0r
Created April 25, 2015 14:49
Show Gist options
  • Select an option

  • Save SErr0r/d025774ecf7563b0a528 to your computer and use it in GitHub Desktop.

Select an option

Save SErr0r/d025774ecf7563b0a528 to your computer and use it in GitHub Desktop.
Подтверждение информации для входа (Login Error Message)
function failed_login () {
return 'the login information you have entered is incorrect.';
}
add_filter ( 'login_errors', 'failed_login' );
@SErr0r

SErr0r commented Apr 25, 2015

Copy link
Copy Markdown
Author

Основной недостаток текущей формы авторизации WordPress в том, что он информирует о том, какая часть информации введена неверно. Например, если имя пользователя правильное, а пароль неверен, WordPress сообщит об этом пользователю. Это упрощает использование брутфорса, поскольку взломщик точно знает, что нужно изменить — логин или пароль.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment