WordPress security explained

WP REST API へのアクセスを制限することが重要な理由

English version: Why it’s important to restrict access to the WP REST API WordPress を使用した Web サイトをお持ちですか?おめでとう!あなたはハッカーに素晴らしいツールを提供しています。これはWordPress REST APIと呼ばれ、デフォルトで有効になっています。 REST API は、Web サイト上のほぼすべてのアクションや管理タスクをリモートで実行できるようにするテクノロジーです。 WP REST API は、WordPress バージョン 4.7.0 以降、デフォルトで有効になります。 REST API を制御する: WordPress [...]



WordPress security explained

reCAPTCHA が WordPress をボットやブルートフォース攻撃から保護しない理由

English version: Why reCAPTCHA does not protect WordPress against bots and brute-force attacks そもそも、reCAPTCHA とは何ですか? Google の reCAPTCHA は、Google によって無料の Web サービスとして作成および維持されている人間による検証メカニズムです。 WP Cerber は、スパム対策機能として、WooCommerce および WordPress フォームの reCAPTCHA をサポートしています。 reCAPTCHA が WordPress をボットやブルートフォース攻撃から保護しないのはなぜですか? [...]