【发布时间】:2018-12-22 15:26:45
【问题描述】:
有什么方法可以保护WooCommerce Returns & Warranty Requests插件的请求/状态页面(我创建的页面的slug是“returns”)免受订单号或保修请求号不属于的用户的影响?
在默认模式下,页面对公众开放,因此,即使访问者访问此网址 .../my-account/returns/?order=35 也可以看到所有保修请求的详细信息原始用户要求,有什么方法可以保护这个页面?我想使用一个代码来检查用户是否未登录,如果订单号或保修请求号不属于已登录的用户,则不要显示 /returns/ 页面。
我能够在我的 functions.php 中使用此代码来防止未登录的用户看到 /returns/ 页面:
function template_redirect_returns()
{
if( is_page(returns) && !is_user_logged_in() )
{
$loginUrl = home_url('/my-account/orders/');
wp_redirect($loginUrl);
exit();
}
}
add_action( 'template_redirect', 'template_redirect_returns' );
但是,如果 ?order=35 不属于他们,我如何才能阻止用户看到该页面?
我询问了插件开发人员,也报告了许多错误,但他们并不关心修复这些问题。
感谢您的帮助!怀着感激之情。
【问题讨论】:
标签: php wordpress woocommerce endpoint account