In Wordpress Version-3.1.2: 我們必須要求存儲最後13個密碼,並且不允許用戶從最近的13個密碼列表中重置密碼。爲了實現它,我們發現了一個名爲「user-security-tools」的插件,它在過去5年有這種實現。所以我們修改了插件爲13作爲我們的要求,它在用戶配置文件頁面上工作正常。但是,在用戶嘗試使用「忘記密碼」鏈接重置密碼的情況下,這不起作用,用戶正在收到包含鏈接以重置密碼的郵件。在該頁面中用戶甚至可以在當前密碼太:(Wordpress |密碼重置歷史記錄
任何指針將高度讚賞。
謝謝! NIRANJAN庫馬爾
鑑於這是一個安全標記的問題。我將指出你有5個版本,並且有11個漏洞http://www.cvedetails.com/vulnerability-list/vendor_id-2337/product_id-4096/version_id-112478/Wordpress-Wordpress-3.1.2 .html考慮更新。 – Cheekysoft 2012-03-02 11:45:17