.htaccess vs. captcha
… ich habe einen Verzeichnisschutz auf das Verzeichnis “/wp-admin/” gelegt (Thema: Brute force, etc.)!
Nun stelle ich fest, das cforms2 den “captcha image path” in das Verzeichnis “/wp-admin/” legt! ;(
<img id="cf_captcha_img2" class="captcha" src="https://www.meinedomain.de/wp-admin/admin-ajax.php?action=cforms2_reset_captcha&_wpnonce=b101bc37b8&ts=2&rnd=692038" alt="">
Jetzt erscheint natuerlich immer die Login-Abfrage der .htacces bzw. htpasswd / jede Seite mit einem cform2 Formular (inkl. Captcha) – fuer den User gesperrt!
1. Wird wirklich die Datei “admin-ajax.php” aus dem Verzeichnis “/wp-admin/” benoetigt?!?
2. Gibt es einen Ansatz fuer eine Loesung?
Denn der Verzeichnisschutz per “.htacces bzw. htpasswd” ist der effektivste Schutz vor die ganzen (nicht nur Brute force)Attacken!
Oder doch nicht?!?
Vielen Dank fuer die schnelle Hilfe!
… I have set a directory protection to the directory “/ wp-admin /” (theme: brute force, etc.)!
Now I realize, cforms2 puts the “captcha image path” in the directory “/ wp-admin /”! ; (
<img id =" cf_captcha_img2 "class =" captcha "src="https://www.meinedomain.de/wp-admin/admin-ajax.php?action=cforms2_reset_captcha&_wpnonce=b101bc37b8&ts=2&rnd=692038" alt = "">
Now appears of course, always the login query the .htaccess or .htpasswd / each side with a cform2 form (incl Captcha.) – blocked for the user!
1. Is the file really “admin ajax.php” from the directory “/ wp-admin /” necessary?!?
2. Is there an approach to a solution?
Because the directory protection via “.htaccess or .htpasswd” is the most effective protection against the whole (not just brute force) attacks! Or not?!?
Thanks for the quick help!
- The topic ‘.htaccess vs. captcha’ is closed to new replies.