نحوه غیر فعال کردن پروتکل XML-RPC در وردپرس
پروتکل XML-RPC چیست؟
به طور خلاصه میتوان گفت پروتکل XML-RPC ابزاری است برای انتشار مطالب و استفاده از وردپرس در تلفن های همراه که از یک نظر وجود آن بسیار مفید است اما از دید دیگر به علت احتمال وجود حفره های امنیتی باعث کاهش امنیت سایت ها میشود. این پروتکل که در ورژن های قبلی وردپرس غیر فعال بوده از ورژن 3.5 به بعد فعال گشته و اکنون تصمیم گیری بر عهده شماست که آیا وجود چنین پروتکلی لازم است یا خیر!
نحوه غیر فعال کردن پروتکل XML-RPC در وردپرس
برای غیر فعال کردن پروتکل XML-RPC میتوانید از پلاگین Disable XML-RPC استفاده کنید اما از آنجایی که استفاده از پلاگین خود موجب کاهش امنیت سایت میشود و تنها دلیل ما برای غیر فعال کردن این پروتکل نیز فقط افزایش امنیت است از این رو استفاده از پلاگین توصیه نمیشود.
اما راه دیگری که بدون پلاگین نیز پروتکل XML-RPC را برای شما غیر فعال می کند استفاده از قطعه کد زیر در فایل function سایت میباشد.
add_filter('xmlrpc_enabled', '__return_false');
به همین سادگی میتوانید با غیر فعال کردن این پروتکل امنیت سایت خود را بالا ببرید، اما قبل از اقدام برای غیر فعال کردن این پروتکل از تصمیم خود اطمینان حاصل کنید.