הבלוג של שקוף מדיה

מדריכים ומאמרים מקצועיים

סניפט קוד: מניעת גישת מנהל דרך קישור התחברות לפאנל MY-ACCOUNT של WOOCOMMERCE

מה עושים במקרה שמתקפת פישינג או דליפה חיצונית הביאה לחשיפת פרטי משתמש עם הרשאות ניהול, כל תוקף יוכל להכניס את הפרטים בטופס ההתחברות של /my-account ולהיכנס כ־Admin, מבלי לעבור דרך /wp-admin בכלל.

לכן – הסניפט הבא הוא קריטי.