2011-11-16 48 views
0

我有一個wordpress網站和兩個插件。WordPress的插件許可域名

第一個是服務器,它安裝到我的博客。我使用用戶名,密碼和域創建用戶。第二個插件適用於客戶端使用其用戶名和密碼登錄的客戶端,然後每當他們添加帖子時,它都會自動添加到我的網站中。

在客戶端插件中,我將數據發佈到服務器插件。我想防止使用有效的用戶名密碼進行虛假登錄,但要防止來自錯誤的域。

有沒有辦法做到這一點?請注意,客戶端可以編輯代碼。

回答

1

如果客戶端可以編輯源,他們可以刪除任何鎖定/授權,如果他們想要的話。爲了防止這種使用像php的crypter像ioncube

我會寫的主要插件加密,並讓用戶做一些配置在單獨的文件或wordpress本身。 如果你的腳本是加密的,很容易與你的服務器通信。只需使用_SERVER [「HTTP_HOST」](購買的客戶端腳本所在的域)發送一些數據並檢查域是否在您的數據庫中。如果是,請將一些加密的「ok」發送回調用腳本。