要保护wp-login.php并允许一个特定的引用URL跳过.htaccess登录,你可以使用以下方法:
AuthType Basic
AuthName "Restricted Access"
AuthUserFile /path/to/.htpasswd
Require valid-user
请确保将/path/to/.htpasswd替换为你的实际.htpasswd文件的路径。
在这里,你需要将https://example.com/allowed-page/替换为允许跳过登录的引用URL。
将login-override.php文件上传到你的WordPress安装目录中。
测试验证。访问wp-login.php时,如果引用URL匹配,将不会执行身份验证,否则将继续进行身份验证。
请注意,这是一种基本的保护方法,并不能完全防止所有攻击。为了更好地保护你的网站,你可能还需要采取其他安全措施,如限制登录尝试次数、使用强密码等。