web-dev-qa-db-fra.com

Masquer complètement les informations utilisateur

Je me demande s'il existe un moyen de s'assurer à 100% que les informations d'un utilisateur ne sont pas accessibles au public. Notre thème n'utilise pas actuellement de page de profil, mais j'ai remarqué qu'il existe une page "Messages par auteur" pour chaque utilisateur.

En dehors de cela, y a-t-il un autre endroit où les informations d'un utilisateur peuvent apparaître? J'espère qu'aucune information ne sera affichée sur le site, y compris l'adresse électronique d'un utilisateur, son nom, son nom d'utilisateur, etc.

La raison en est que nos utilisateurs de WordPress auront des informations très sensibles et qu’ils ne voudront pas être publics de quelque manière que ce soit.

Question: À quel endroit de la demande publique/non connectée l'information sur l'auteur peut-elle être exposée?

1
Daniel

Cela dépend de votre thème/plugins, il est donc impossible de répondre, comme indiqué par s_ha_dum .

Par exemple, certains thèmes affichent le nom de l'auteur dans le corps sous la forme d'une classe telle que <body class="author-keanu"> ou peut-être utilisent-ils simplement l'identifiant de l'auteur comme <body class="archive author-22"> et vous pouvez ensuite vérifier l'auteur en allant à www.example.com/?author=22 et peut-être que la hiérarchie des modèles comporte une page d'auteur ou un plugin. ajouté un, ou peut-être pas.

Puisqu'il existe beaucoup de WP fonctions pouvant générer/ou utiliser auteur/nom de famille ou auteur, la seule solution réelle est de vérifier votre code thème/plugin.

Une autre remarque importante est que vous pouvez deviner s'il existe un nom d'utilisateur à l'aide de la connexion de WP. Par exemple, si vous devinez un nom d'utilisateur existant de "Jane", l'erreur sera:

ERREUR: le mot de passe que vous avez entré pour le nom d'utilisateur Jane est incorrect.

1
Wyck