XML RPC is een systeem voor o.a. pingsbacks (informatie over andere site die linken naar je artikel) maar is voor een groot deel van de website eigenaren totaal niet relevant (soortgelijke informatie vind je in de meeste statistiekenprogramma’s ook terug). Omdat XML RPC ook doelwit is van aanvallen schakelen wij dat vaak uit middels een .htaccess regel bij onze klanten:
# protect xmlrpc
<Files xmlrpc.php>
Order Deny,Allow
Deny from all
</Files>
Hoi Niels,
Dank je wel voor jouw duidelijke antwoord. Ik zag inmiddels dat er een plugin bestaat om dat xml rpc uit te schakelen zodat ik niet zelf in .htaccess hoef te muteren, hoewel dat laatste een fluitje van een cent is uiteraard. Ik neem aan dat deze plugin hetzelfde doet als wat jij aan code gaf.
Mijn laatste vraag nu: maak ik door middel van het uitschakelen van xml rpc geen andere functionaliteiten stuk (ik denk hierbij aan reeds geïnstalleerde plugins)?
O ja, mijn website: http://brainvoyagermusic.com
Ik ben nog altijd benieuwd… 🙂
Nee hoor, tenzij je plugin’s gebruikt die er gebruik van maken… maar daar kan ik er niet zo snel een van bedenken.
http://codex.wordpress.org/XML-RPC_Support