除非您使用 API,否则请禁用 XML-RPC。即使你正在使用它。识别它后您可以限制对静态 IP 地址或范围的访问。这可以防止来自远程源的脚本执行尝试访问您的 WordPress 实例。禁用 XML-RPC 的最简单方法是将以下内容添加到网站根目录中的 .htaccess 中。
基于公开信息由 AI 生成,仅供参考,请结合实际业务核实。