Hi alle,
mein Hoster sperrt den direkten Zugriff auf xmlrpc.php und die Aktivierung in .htaccess funktioniert auch nicht. Will ich eigentlich auch nicht, da ich Script-Hacks auch nicht brauche.
Also dachte ich, ich benenne die xmlrpc um, z.B. in xmlrpc2.php, was schon einmal 95% der Hacks ins Leere laufen lassen würde (Wert von mir geschätzt) :lol:
Dann muss ich:
- die entsprechenden Aufrufe in wp_head ersetzen und
- Apps die neue xmlrpc mitteilen
Jetzt gibt es dazu das Plugin "Rename XML-RPC", das folgendes tut:
- die entsprechenden Aufrufe in wp_head ersetzen und
- den Aufruf von xmlrpc.php auf die umbenannte Datei umbiegen
Meine Frage ist nun: wird durch das Umbiegen des Aufrufs nicht wieder ermöglicht, dass Hacks auf xmlrpc.php ermöglicht werden? Oder ist das so gekapselt, dass das sicher ist?
Der entsprechende Code ist:
PHP
$renamed_xml_rpc_filename = 'xmlrpc2.php';
function rx_site_url( $url, $path, $orig_scheme, $blog_id ) {
if ( defined( 'XMLRPC_REQUEST' ) && $path == 'xmlrpc.php' ) {
return preg_replace( '/xmlrpc.php$/', basename( $_SERVER['PHP_SELF'] ), $url );
} else {
return $url;
}
}
add_filter( 'site_url', 'rx_site_url', 10, 4 );
Alles anzeigen
Kann mir da jemand helfen?
Vielen Dank,
Gruß, Ekkart.