腾讯云服务器优惠活动华纳云香港服务器

WordPress纯代码实现禁止冒充管理员进行评论留言

WordPress主题推荐

WordPress默认的评论采用邮箱+昵称的方式,并调取gravatar头像作为用户标识。这样一样来,如果不法分子知道了管理员的邮箱就可以在站点冒充管理员进行评论,极有可能给网站带来损害,此类评论的危害程度要远高于垃圾评论,必须采取手段予以制止。

WordPress纯代码实现禁止冒充管理员进行评论留言-第1张-boke112百科(boke112.com)

我们只需要在配置一段代码就可以轻松让冒充管理员的人无法提交评论,将如下代码放入主题模板函数functions.php里。

  1. //禁止冒充管理员评论
  2. function usercheck($incoming_comment) {
  3. $isSpam = 0;
  4.  if (trim($incoming_comment[‘comment_author’]) == ‘管理员昵称’)
  5. $isSpam = 1;
  6.  if (trim($incoming_comment[‘comment_author_email’]) == ‘管理员邮箱’)
  7. $isSpam = 1;
  8.  if(!$isSpam)
  9.  return $incoming_comment;
  10. err(‘你咋不上天呢?还敢冒充管理员!’);
  11. }
  12. if(!is_user_logged_in())
  13. add_filter( ‘preprocess_comment’, ‘usercheck’ );

请将代码中昵称和邮箱地址更换为你的站点管理员信息即可,如有能力可以在主题后台写入管理员信息选项,然后在上面代码中调取,不赘述!

配置后,非管理员登陆状态下使用管理员名称或邮箱都会有错误提示,如下图!

WordPress纯代码实现禁止冒充管理员进行评论留言-第2张-boke112百科(boke112.com)

代码仅仅是在用户评论的时候进行一次判断,并不请求数据库,所以对资源的消耗是有限的,是一段非常不错的代码。

此后管理员进行评论就必须要登陆才可,这样在一定程度上提高了网站安全。

赞 (0) 打赏
版权声明:本文为投稿文章,感谢 雅兮网 的投稿,版权归原作者所有!发布此文是出于传递更多信息之目的,若有来源标注错误或侵犯了您的合法权益,请联系我们,确认后马上更正或删除,谢谢!
wu