很多搭WordPress站的朋友都没重视这个事儿吧?说白了,不限制登录次数,就好比你家门不上锁,随便让人试密码,暴力破解的扫一圈就进来了,哭都没地方哭。
纯新手不想碰代码,用插件绝对是最省心的选择,就像你装指纹锁,师傅上门拧俩螺丝就搞定,不用自己砸墙改尺寸。
我自己好几个小站都用这个插件,用了四五年了,没出过幺蛾子,稳得很。
你有没有发现,网站装太多插件会卡打开速度,有些朋友追求干净,能代码解决就不装插件,这个方法也不难,复制粘贴改俩数就行。

注意哦,改代码之前先备份你网站的functions.php文件,改错了还能还原,别图省事不备份,真搞崩后台哭都来不及。
只需要把下面这段代码,加到你当前主题的functions.php文件末尾就行:
``` // WordPress登录次数限制自定义代码 function custom_limit_login_attempts($username) { $max_attempts = 4; // 可修改:最大允许尝试次数 $lock_time = 3600; // 可修改:锁定时长,单位秒,这里是1小时 $trans_key = 'login_attempt_' . sanitize_user($username); $attempts = get_transient($trans_key); if (!$attempts) { set_transient($trans_key, 1, $lock_time); } else { if ($attempts >= $max_attempts) { wp_die('登录失败次数过多,请1小时后再重新尝试'); } set_transient($trans_key, $attempts + 1, $lock_time); } } add_action('wp_login_failed', 'custom_limit_login_attempts'); ```代码里需要改的参数我都标了注释,你想要几次就改几次,改完保存上传就直接生效,不用额外操作。
说白了,WordPress防黑就是拼小细节,一个登录次数限制就能挡住百分之八九十的暴力破解,花个三五分钟就能搞定的事儿,别等站被人改了内容、删了数据才后悔。
易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图