wordpress设置超级管理员以及修改管理后台用户列表显示(二)

第二步:重新遍历用户列表

第一步完成以后,你会发现在用户列表页面依然没有什么区别,依然会显示超级管理员和管理员这两个角色组的用户,并且互相都可以删除和编辑,还可以修改其用户组,这个是很有问题的,所以需要删除重新遍历用户列表,这里要根据权限去遍历,即:

1.超级管理员遍历的用户列表除了自己本身以及同级用户不显示,其他角色用户全部显示,且可以编辑

2.普通管理员遍历的用户列表除了超级管理员以及自己本身和同级用户不显示,其他角色用户(即普通用户)全部显示,且可以编辑

因此你需要打开你工程目录下的wp-includes文件下的class-wp-user-query.php文件

然后找到 public function prepare_query() 这个方法,找到以下代码

if ( isset( $qv['count_total'] ) && $qv['count_total'] )
	    $this->query_fields = 'SQL_CALC_FOUND_ROWS ' . $this->query_fields;

	$this->query_from = "FROM $wpdb->users";
	$this->query_where = "WHERE 1=1";
该代码就查询用户列表的代码,由此可以知道,他是将所有用户全都查询了出来,于是需要做以下修改,首先在其if的上方添加如下代码
$sql = "SELECT user_id as ID FROM wp_usermeta WHERE meta_key = 'wp_user_level' AND meta_value = 10 ORDER BY user_id";
$res = $wpdb->get_results($sql);
if(!empty($res)) {
    $i = 0;
    foreach ($res as $key) {
        $ID[$i] = $key->ID;
        $i++;
    }
}
$userid = "'".implode("','",$ID)."'";

其目的主要是获取level等级为10的用户id,然后在通过global $current_user去获取当前登录的用户信息,根据当前登录的用户权限去重新查询,这里由于我设置的是仅超级管理员和普通管理员能够看到用户列表这个页面,其他用户无法看到,所以对此我主要针对以上两个角色组去修改的,并没有针对其他普通角色组去修改,大家可以根据自己的需求去修改此处代码,具体代码如下

global $current_user;
//不遍历超级管理员
if( $current_user->roles[0] == 'administrator' ) {
        if ( isset( $qv['count_total'] ) && $qv['count_total'] )
            $this->query_fields = 'SQL_CALC_FOUND_ROWS ' . $this->query_fields;
        $this->query_from = "FROM $wpdb->users";
        //由于此处超级管理员只有一个账号,我这里不会出现多个,所以只需要添加条件ID不等于1即可
        $this->query_where = "WHERE 1=1 AND ID != 1";
}else{//不遍历超级管理员和普通管理员
        if ( isset( $qv['count_total'] ) && $qv['count_total'] )
            $this->query_fields = 'SQL_CALC_FOUND_ROWS ' . $this->query_fields ;
        $this->query_from = " FROM $wpdb->users";
        $this->query_where = "WHERE 1=1  AND ID not in ($userid)" ;
}

 至此,用户列表就重新弄好了,效果如下:

超级管理员:

普通管理员:

这里放上完整的代码:

$sql = "SELECT user_id as ID FROM wp_usermeta WHERE meta_key = 'wp_user_level' AND meta_value = 10 ORDER BY user_id";
$res = $wpdb->get_results($sql);
if(!empty($res)) {
    $i = 0;
    foreach ($res as $key) {
        $ID[$i] = $key->ID;
        $i++;
    }
}
$userid = "'".implode("','",$ID)."'";
global $current_user;
//不遍历超级管理员
if( $current_user->roles[0] == 'administrator' ) {
        if ( isset( $qv['count_total'] ) && $qv['count_total'] )
            $this->query_fields = 'SQL_CALC_FOUND_ROWS ' . $this->query_fields;
        $this->query_from = "FROM $wpdb->users";
        //由于此处超级管理员只有一个账号,我这里不会出现多个,所以只需要添加条件ID不等于1即可
        $this->query_where = "WHERE 1=1 AND ID != 1";
}else{//不遍历超级管理员和普通管理员
        if ( isset( $qv['count_total'] ) && $qv['count_total'] )
            $this->query_fields = 'SQL_CALC_FOUND_ROWS ' . $this->query_fields ;
        $this->query_from = " FROM $wpdb->users";
        $this->query_where = "WHERE 1=1  AND ID not in ($userid)" ;
}

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
如果你忘记了 WordPress 管理员密码,可以通过以下步骤重置密码: 1. 访问登录页面:在网址后面添加 /wp-admin,例如:www.example.com/wp-admin。 2. 点击 "忘记密码":在登录页面,点击 "忘记密码" 链接。 3. 提供用户名或电子邮件:输入 WordPress 管理员用户名或与其关联的电子邮件地址,并点击 "获取新密码"。 4. 检查电子邮件:WordPress 会向你提供的电子邮件地址发送一封包含密码重置链接的电子邮件。请检查你的邮箱(包括垃圾邮件文件夹)。 5. 重置密码:点击密码重置链接,进入重置密码的页面。 6. 设置新密码:输入新的密码,并确认。确保密码强度足够高,以确保账户安全。 7. 登录:使用新的密码登录你的 WordPress 管理员账户。 如果你没有收到重置密码的电子邮件或者上述步骤无法帮助你解决问题,你可以尝试以下两种方法: 1. 通过数据库重置密码:使用 phpMyAdmin 或其他数据库管理工具访问你的 WordPress 数据库。找到 `wp_users` 表并编辑管理员用户的行。将密码字段更改为新的加密密码(可以使用在线加密工具生成)。保存更改后,你可以使用新密码登录 WordPress 管理员账户。 2. 使用 FTP 重置密码:通过 FTP 访问你的 WordPress 网站文件。找到 `functions.php` 文件,并在文件末尾添加以下代码: ``` wp_set_password( 'new_password', 1 ); ``` 将 `new_password` 替换为你自定义的新密码。保存更改后,访问你的 WordPress 网站,在登录页面使用新密码登录。 请注意,这些方法都需要一定的技术知识和对你的 WordPress 网站的访问权限。如果你不确定如何操作或遇到问题,建议联系你的网站管理员或寻求专业帮助。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值