Я создал небольшую функцию, позволяющую клиенту WC выйти из системы, не предоставляя доступ к wp-login.php.
Этого достаточно в с точки зрения безопасности (т.е. полностью ли уничтожается сеанс пользователя)? Есть ли какие-то дополнительные шаги или даже ненужные?
Я нашел так много решений, каждое из которых предлагает что-то другое.
function my_wc_logout_function() {
if ( stristr($_SERVER['REQUEST_URI'], 'custom-logout') ) {
wp_destroy_current_session();
wp_clear_auth_cookie();
do_action( 'wp_logout' );
}
}
Подробнее здесь: https://stackoverflow.com/questions/790 ... t-security