Запрет в htaccess на доступ к POST /edit

[umka]
На сайте с 25.05.2008
Offline
456
#91
awasome:
А если я захожу через wp-admin? :)

И куда же вас этот /wp-admin/ редиректит?

Лог в помощь!
A
На сайте с 20.08.2010
Offline
775
#92
'[umka:
;11977745']И куда же вас этот /wp-admin/ редиректит?

Вроде никуда. А должно на wp-login?

IL
На сайте с 20.04.2007
Offline
435
#93
awasome:
Вроде никуда. А должно на wp-login?

Так "вроде"? Или всё же?

Если авторизован - не будет редиректить.. А если пароль просит - то wp-login

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
[umka]
На сайте с 25.05.2008
Offline
456
#94
awasome:
Вроде никуда.

Пробовали перелогиниться только что?

awasome:
А должно на wp-login?

Вроде как да :)

В этом кривизна структуры вордпресса. Что логин в админку происходит через скрипт вне wp-admin, а при обычной работе с сайтом (не как админ) что-то подгружается из wp-admin.

A
На сайте с 20.08.2010
Offline
775
#95

Да, редиректит :( Не думал, что авторизация проходит через post. Тогда только через ip. Вы мне скажите, он будет 403 ошибку выдавать?

IL
На сайте с 20.04.2007
Offline
435
#96
awasome:
Вы мне скажите, он будет 403 ошибку выдавать?

давно бы уже проверил. Если правильно вставить - будет.

A
На сайте с 20.08.2010
Offline
775
#97
ivan-lev:
давно бы уже проверил. Если правильно вставить - будет.

Увы, я только к выходным ближе смогу проверить

Andron_buton
На сайте с 19.07.2007
Offline
270
#98

Если верить этому сообщению, то это какой-то малварь-плагин, который устанавливается ламерами не глядя, так что тупо банить их - снижать свою посещалку.

решение для нгинкс такое:

        location ~ edit$ {

if ($request_method = POST) {
return 444;
}
}

Правда будет плохо, если в движке какая-нибудь админка есть, где может в конце URI встречаться edit, тогда нужно будет дополнительно либо сделать исключения для своего айпи, либо какой-нить рирайт.

A
На сайте с 20.08.2010
Offline
775
#99

А возможно ли как-то обрубить POST запросы на страницу, если долбят не по /stranica/edit, а по sait.ru/stranica/, при этом не запретив добавлять контент и комментарии на шареде? Кроме бана ip, разумеется. Метод был несколькими страничками ранее, только он в этом случае не подходит

IL
На сайте с 20.04.2007
Offline
435
#100
awasome:
при этом не запретив добавлять контент и комментарии на шареде?

Контент в админке добавляется (или нет?) а комментарии - на wp-comments-post.php

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий