Gün geçmiyor ki bir güvenlik sebebimiz doğmasın. Geçen WordPress versiyonu (2.8.3) giriş ekranındaki hatalardan -yani kayıp parola isteme özelliğinden – oluşan ve “admin” kullanıcısının şifresinin herkeçe alınabilmesi sıkıntısı ve büyük açığı ortaya çıkmıştı. Ve ben yabancı dilde yayın yapan sitemde buna denk gelmiştim. Şimdi kullanılan 2.8.4 versiyonunda bu hata/açık artık bulunmuyor. Ama genede her durumda biz hatalarımızı gizlemek istiyor olabiliriz. Tekrar bu açığın ortaya çıkmama ihtimali belli değil. Şimdi giriş ekranındaki hata bildirimlerini kapatalım.
Kod burada;
Öncelikle temamızdaki functions.php dosyasının bir yedeğini alarak açınız. Eğer yoksa siz oluşturunuz. Ardından ?> kodundan önce şu kodu ekleyiniz;
add_filter('login_errors',create_function('$a', "return null;"));
Bütün Yapmanız gereken bu! Hadi Selametle…