SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
iqpi #:
Запрос к REST API завершился с неожиданным результатом: (403)

Вот-вот. Но это не страшно если плагины (и др сервисы) этого не используют. Но сейчас довольно много без REST API не работают нормально. Тот же CF7.

Поэтому полностью его блокировать не стоит, а от от блокировки юзеров рисков меньше.

iqpi #:
но тесты ещё все не завершил, отпишусь

В помощь: https://wordpress.org/plugins/health-check/ и https://wordpress.org/plugins/query-monitor/

iqpi #:
Жаль конечно такую дыру оставлять...
Ну чисто теоретически если нет плагов, работающих с юзерами, правами и тд, если нет сервисов и коннектов стороннего ПО, то можешь попробвать с  /wp-json/wp/v2/users/ сделать редирект например на морду. Но надо мониторить логи как минимум.
iqpi #:
Подскажите  как закрыть /wp-json/ 

Если ты закроешь - много плагинов перестанут работать.

iqpi #:
 выдаёт список  юзеров, что не есть хорошо

Полностью согласен. Но к сож неоднократные попытки множества людей убедить разработчиков до сих пор не возымели успеха. Они не считают это чем-то опасным."Используйте надёжные пароли" их отмазка.

Но можно подолбить тикетами - чем больше народу будет долбить - тем больше шансов на успех.
RuslanH #:

а ты тестировал WP на подобный баг? 

Баг у тебя в голове.
RuslanH #:

Откуда ты знаешь, что там какая-то хрень была установлена?  

Потому что не только  garry69, но и все кто знает ВП понимают, что только установленная хрень может позволить регистрацию при отключении этого в настройках ВП.
Dmitriy_2014 #:
если вставить эти пару строк кода в function.php своей темы то и может плагин не понадобиться, будет как раньше, но без плагина?

Плагинофобия лечится изучением матчасти. https://wpmag.ru/2014/functions-php/

YmersY #:
а корпоративный сайт на 30-50 страниц - какая речь ваще о скорости?

Это вообще ниачём :)


YmersY #:
Безопасность? - не сталкивался. Норм всё всегда было.

Неуловимый Джо :)


YmersY #:
Например?

Да полно. Не всё благо, конечно, но юзер хочет. Тот же webp  (будь он неладен), всякие аяксовские свистоперделки, гутенберг и пр. Не уверен, но по-моему даже с https у 3ки не всё хорошо. Ну или не всегда.

Dmitriy_2014 :
Вы не поверите, но ведущие лидеры опенсоурс веб CMS мира интернет изуродовали зачем-то меню с виджетами и сделали его в стиле блочного редактора, у них явно какая-то мания.

Это открытие только для далёких от ВП. С появление гутера об этом было заявлено. И вообще FSE должно было появиться уже в 5.8, но сил хватило только на виджеты.

Всё будет гутенберг (с).


Dmitriy_2014 :
Скоро придется выпускать Classic WordPress,

Будет ещё одно открытие для далеких от ВП: уже давно существует.

И это не единственный форк без гутера.

Dmitriy_2014 :
Не ну вы мне скажите ещё в каких-нибудь CMS по дефолту есть блочный редактор, может быть в Joomla, Drupal, 1C-Bitrix, UMI-CMS, MODX, Opencart и т.д. или это секретное оружие WordPress?
И там будет что-то подобное. Вопрос времени.
YmersY #:
Дык работает всё ОК, зачем что-то менять?
И ты ничего не слышал о безопасности, скорости, современных требований (в тч и юзеровских) и пр? Счастливый человек...
Всего: 28523