Répertoire d'articles
Par défaut, lorsque vous utilisezhood.discountLors de la création d'un site Web, WordPress laissera un tampon de numéro de version sur votre site Web.
Pour une raison particulière, si vous utilisez une ancienne version de软件, exposer le numéro de version de WordPress pourrait constituer une faille de sécurité pour votre site Web.
Comment masquer les indices de numéro de version dans le code WordPress ?
juste maintenantChen Weiliangvous montrera comment masquer le numéro de version de WordPress.
C'est le code que WordPress génère automatiquement pour annoncer au monde extérieur la version de WordPress que vous utilisez.
Ouvrez votre site WordPress, faites un clic droit sur une zone vide et sélectionnez Afficher la source, généralement vous trouverez une ligne de code comme celle-ci :
<meta name="generator" content="WordPress 5.8.1" />
- Il s'agit du numéro de version de WordPress.
- Dans certains cas, cette balise peut également constituer une faille de sécurité pour le site Web.

Donc, dans ce cas, vous devez masquer le numéro de version de WordPress utilisé par votre site Web.
Il existe quatre endroits sur votre site WordPress où vous pouvez facilement exposer le numéro de version de WordPress :
- Dans la balise meta dans l'en-tête du code source du site :
- Dans les fichiers de script et de feuille de style :
- Dans le flux RSS du site :
- Dans le fichier readme.html dans le répertoire racine du site Web.
En supposant que votre site Web utilise toujours la dernière version de WordPress, vous n'avez fondamentalement pas à vous soucier des problèmes de sécurité dus à la fuite des numéros de version.
Il existe de nombreuses astuces pour masquer votre numéro de version WordPress sur le Web, ainsi que le code le plus complet et le plus concis.
Comment supprimer les numéros de version dans le code WordPress ?
Dans le fichier functions.php de votre modèle, ajoutez le code suivant pour supprimer le numéro de version de WordPress :
/* 在 js 文件和 css 文件中隐藏 WordPress 版本号
* @return {string} $src
* @filter script_loader_src
* @filter style_loader_src
*/
function cwl_remove_wp_version_strings( $src ) {
global $wp_version;
parse_str(parse_url($src, PHP_URL_QUERY), $query);
if ( !empty($query['ver']) && $query['ver'] === $wp_version ) {
$src = remove_query_arg('ver', $src);
}
return $src;
}
add_filter( 'script_loader_src', 'cwl_remove_wp_version_strings' );
add_filter( 'style_loader_src', 'cwl_remove_wp_version_strings' );
/* 在 generator meta 标签中隐藏 WordPress版本号 */
function cwl_remove_version() {
return '';
}
add_filter('the_generator', 'cwl_remove_version');- Ce code supprime le numéro de version WP inclus aux trois premières places.
- Pour le fichier readme.html mentionné au point 4 ci-dessus, il se trouve dans le répertoire racine de WordPress et vous pouvez directement le sauvegarder ou le supprimer.
mv readme.html readme.bak.html
- Ce document est une brève introduction et des instructions d'installation sur WordPress.
Bien sûr, la méthode ci-dessus masque le numéro de version de WordPress et ne peut pas résoudre complètement et efficacement les failles de sécurité du site Web.
- Le premier élément de la sécurisation de votre site Web consiste à maintenir à jour votre logiciel de base WordPress, vos thèmes et vos plugins ;
- utiliser un nom d'utilisateur et un mot de passe fiables ;
- N'utilisez pas de thèmes et de plugins piratés provenant de sources inconnues.
Recommandé à utiliserLe plugin de sécurité Wordfence Security analyse les sites Web à la recherche de code malveillant.
J'espère que le blog de Chen Weiliang ( https://www.chenweiliang.com/ ) partagé "Comment supprimer le numéro de version de WordPress ?Masquer le numéro de version interne du code WordPress" pour vous aider.
Bienvenue à partager le lien de cet article :https://www.chenweiliang.com/cwl-1964.html
Pour débloquer plus d'astuces cachées🔑, bienvenue sur notre chaîne Telegram !
Partagez et likez si vous aimez ! Vos partages et vos likes sont notre motivation continue !