Desarrolladores

Filtro: securityninja_temporary_login_params

Registra parámetros de consulta de inicio de sesión temporal personalizados para que Filtrar consultas sospechosas los omita cuando el plugin coincidente está activo.

Guía para usuarios: Plugins de inicio de sesión temporal.

Añade nombres de parámetros de consulta personalizados que deben contarse como enlaces de inicio de sesión temporal y omitir la detección de consultas sospechosas. El archivo del plugin coincidente debe estar activo antes de que aplique la excepción.

Parámetros

  • $params (array): Lista de entradas. Cada entrada puede incluir:
    • param (string): Nombre del parámetro de consulta
    • plugin_file (string): Archivo principal del plugin (por ejemplo plugin-folder/plugin-file.php)
    • requires (array, opcional): Parámetros extra requeridos (por ejemplo Magic Login)
    • prefix (bool, opcional): Si es true, coincide con parámetros que empiezan por param (prefijos dinámicos como Login Links)

Plugins compatibles por defecto

  • wtlwp_token → Temporary Login Without Password
  • one_time_login_token → One Time Login
  • magic-login + user_id + token → Magic Login
  • Parámetros que empiezan por ll → Login Links

Ejemplo

add_filter('securityninja_temporary_login_params', function($params) {
    $params[] = array(
        'param' => 'my_plugin_login_token',
        'plugin_file' => 'my-plugin/my-plugin.php'
    );
    return $params;
});

Varios parámetros requeridos

add_filter('securityninja_temporary_login_params', function($params) {
    $params[] = array(
        'param' => 'my_login',
        'plugin_file' => 'my-plugin/my-plugin.php',
        'requires' => array('user_id', 'token')
    );
    return $params;
});

Prefijo dinámico

add_filter('securityninja_temporary_login_params', function($params) {
    $params[] = array(
        'param' => 'my_prefix',
        'plugin_file' => 'my-plugin/my-plugin.php',
        'prefix' => true
    );
    return $params;
});

Nota de seguridad

El archivo del plugin se comprueba con is_plugin_active() antes de omitir comprobaciones. Eso impide que alguien use un nombre de parámetro sin el plugin real instalado.

¿Sigues atascado? Obtener ayuda o contáctanos .

Larger screenshot

Enlarged image