<?php
/*
Plugin Name: [RPC] XMLRPCless Blog
Plugin URI: http://earnestodev.com/
Description: Disable XMLRPC advertising/functionality blog-wide.
Version: 0.0.7
Author: EarnestoDev
Author URI: http://earnestodev.com/
*/
// Disable X-Pingback HTTP Header.
add_filter('wp_headers', function($headers, $wp_query){
if(isset($headers['X-Pingback'])){
// Drop X-Pingback
unset($headers['X-Pingback']);
}
return $headers;
}, 11, 2);
// Disable XMLRPC by hijacking and blocking the option.
add_filter('pre_option_enable_xmlrpc', function($state){
return '0'; // return $state; // To leave XMLRPC intact and drop just Pingback
});
// Remove rsd_link from filters (<link rel="EditURI" />).
add_action('wp', function(){
remove_action('wp_head', 'rsd_link');
}, 9);
// Hijack pingback_url for get_bloginfo (<link rel="pingback" />).
add_filter('bloginfo_url', function($output, $property){
return ($property == 'pingback_url') ? null : $output;
}, 11, 2);
// Just disable pingback.ping functionality while leaving XMLRPC intact?
add_action('xmlrpc_call', function($method){
if($method != 'pingback.ping') return;
wp_die(
'Pingback functionality is disabled on this Blog.',
'Pingback Disabled!',
array('response' => 403)
);
});
?>
Utilisez-le pour un plugin dans / wp-content / plugins ou / wp-content / mu-plugins (pour l'activation automatique) . Ou functions.php .
Le plus drôle, c'est que je vends une bibliothèque de publication à distance WordPress et que je vous ai donné le code pour désactiver XMLRPC :) Mauvais pour la réputation.
return '0'
ne va pas fonctionner comme prévu. La chaîne'0'
renverra true.add_filter( 'pre_option_enable_xmlrpc', '__return_false' );
@EarnestoDev a eu une excellente réponse , mais elle est un peu dépassée depuis récemment exploits xml-rcp .
J'ai fait une version mise à jour qui, je pense, bloque tout accès possible. Notez cependant qu'il existe quelques plugins qui utilisent la fonctionnalité de pingback / trackback XML-RPC et peuvent avoir des problèmes si vous les utilisez:
Voici une version mise à jour ci-dessous. Pour le télécharger, vous pouvez le copier dans un fichier de plugin, y déposer des mu-plugins ou le télécharger sur github :
En outre, si vous souhaitez fermer tous les pingbacks existants, procédez comme suit:
1) Ouvrez phpmyadmin et accédez à la section SQL:
2) Saisissez les informations suivantes:
3) Tous les pingbacks existants devraient maintenant être fermés
la source