Hallo!
Ich habe direkt 2 Fragen im Umgang mit Passwörtern bei einer Passwortgeschützen Seite / Beitrag.
1.Ich habe eine Passwortgeschützte Seite erstellt.
Gibt man hier das Passwort ein, fragt der Firefox, ob dieses Passwort gespeichert werden soll.
Diese abfrage möchte ich gerne verhindern. Es soll garnicht erst gefragt werden und somit die Möglichkeit, ein Passwort zu speichern deaktiviert sein.
Wie geht so etwas?
Darüber hinaus:
Wenn man sich eingeloggt hat und verlässt die Seite, dann kann man sich immer wieder ohne Anmeldung auf die Seite begeben.
Am liebsten würde ich das dafür verantwortliche Cookie direkt mit dem Verlassen der Seite löschen lassen.
In der wp-login.php fand ich folgende Stelle:
case 'postpass' : require_once ABSPATH . 'wp-includes/class-phpass.php'; $hasher = new PasswordHash( 8, true );
/** * Filter the life span of the post password cookie. * * By default, the cookie expires 10 days from creation. To turn this * into a session cookie, return 0. * * @since 3.7.0 * * @param int $expires The expiry time, as passed to setcookie(). */ $expire = apply_filters( 'post_password_expires', time() + 1 * DAY_IN_SECONDS ); setcookie( 'wp-postpass_' . COOKIEHASH, $hasher->HashPassword( wp_unslash( $_POST['post_password'] ) ), $expire, COOKIEPATH );
wp_safe_redirect( wp_get_referer() ); exit();
Soweit ich verstanden habe, habe ich die Lebensdauer des Cookies nun auf 1 Tag gesetzt?
Wie kann ich das aber nun direkt bei Verlassen der Seite realisieren?
Vielen Dank für Eure Hilfe!