Верх страницы
Логотип Telegram
@Злой_Полицейский — авторский канал вашего покорного слуги в Telegram, где я пишу заметки о веб-разработке, программировании, PHP, инструментах и WordPress.
Обложка к записи Не парольте папку /wp-admin — это ломает все ajax-запросы в WordPress
Время для прочтения: 0 мин. 6 сек.

Не парольте папку /wp-admin — это ломает все ajax-запросы в WordPress

В сети появилось огромное количество публикаций, например, эта, которые объясняют как добавить «новый уровень безопасности» к вашему сайту, запопролив директорию /wp-admin с админкой WordPress. Пожалуйста, не делайте так!

Ваши действия повлекут за собой полную неработоспособность всех ajax-запросов в WordPress для незалогиненных юзеров.

В кодексе WordPress codex чёрным по белому написано:

Note 2: Both front-end and back-end Ajax requests use admin-ajax.php

Запомните, что файл admin-ajax.php также живёт в директории /wp-admin/admin-ajax.php.

Запороливая эту папку, вы полностью ломаете всю публичную ajax-функциональность в WordPress.

Если вам реально нужно защитить папку, то ставьте пароль на нее, исключив admin-ajax.php.

Автор: Кобзарёв Михаил

Суровый русский разработчик. Жил в Магадане, в офисе московских веб студий и в Тульской деревне. Виртуозно знает WordPress, PHP, ООП, Vue.js и вот это вот все.

Ведет блог о разработке, дайджест в телеграмме и в ВК.

Комментарии
Подписаться
Уведомить о
guest

2 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
Alex Naghtigall
Alex Naghtigall
7 лет назад

А можете описать как исключить /wp-admin/admin-ajax.php в закрытой папке

mihdan
7 лет назад
Ответить на  Alex Naghtigall

Михаил Кобзарёв (mihdan)

Авторский блог вашего покорного слуги в Telegram про web, программирование, алгоритмы, инструменты разработчика, WordPress, фильмы и сериалы