WordPress: запрет отображения ошибок на странице авторизации
При попытке авторизации на WordPress-сайте, если указаны неправильные данные (либо логин, либо пароль, либо то и другое одновременно), система выдает ошибку, в которой сообщает, что именно было введено неверно, т.е. если был указан неправильный логин, то WordPress в ошибке скажет, что логин неверен.
А такая информация увеличивает вероятность подбора логина/пароля, поскольку взломщик будет наглядно видеть, какая часть данный не подобрана.
Чтобы избежать этого, достаточно лишь добавить в файл functions.php
своей WordPress-темы следующую строчку:
add_filter('login_errors',create_function('$a', "return null;"));
Теперь информация об ошибке выводиться не будет, останется только сигнальная розовая рамочка.
Комментарии (1)
На хостинге поставил для сайта php 8.0 и эта строчка в функциях стала ломать сайт (вордпресс выдает критическую ошибку), без нее нормально все. В чем может быть проблема?