Мақала анықтамалығы
Әдепкі бойынша, WordPress арқылы веб-сайт құрған кезде , WordPress веб-сайтыңызда нұсқа нөмірінің белгісін қалдырады.
Белгілі бір себептермен, егер сіз бағдарламалық жасақтаманың ескі нұсқасын пайдалансаңыз , WordPress нұсқасының нөмірін көрсету веб-сайтыңыз үшін қауіпсіздік осалдығы болуы мүмкін .
WordPress кодының ішіндегі нұсқа нөмірі туралы кеңестерді қалай жасыруға болады?
Енді Чен Вэйлян сізге WordPress нұсқа нөмірін қалай жасыру керектігін айтады.
Бұл WordPress-тің қандай нұсқасын пайдаланып жатқаныңызды сыртқы әлемге хабарлау үшін WordPress автоматты түрде жасайтын код.
WordPress сайтыңызды ашыңыз, бос аймақты тінтуірдің оң жақ түймешігімен нұқыңыз және «Көзді қарау» пәрменін таңдаңыз, әдетте келесідей код жолын табасыз:
<meta name="generator" content="WordPress 5.8.1" />
- Бұл WordPress нұсқасының нөмірі.
- Кейбір жағдайларда бұл тег веб-сайт үшін қауіпсіздік тесігі болуы мүмкін.

Сонымен, бұл жағдайда веб-сайтыңыз қолданатын WordPress нұсқасының нөмірін жасыру керек.
WordPress сайтында WordPress нұсқасының нөмірін оңай көрсетуге болатын төрт орын бар:
- Веб-сайттың бастапқы кодының тақырыбындағы мета тегте:
- Сценарий және стильдер кестесі файлдарында:
- Сайттың RSS арнасында:
- Веб-сайттың түбірлік каталогындағы readme.html файлында.
Веб-сайтыңыз әрқашан WordPress-тің соңғы нұсқасын пайдаланады деп есептесеңіз, сіз негізінен нұсқа нөмірлерінің ағып кетуіне байланысты қауіпсіздік мәселелері туралы алаңдамайсыз.
Вебте WordPress нұсқасының нөмірін жасырудың көптеген амалдары бар, сонымен қатар ең толық және қысқа код.
WordPress кодындағы нұсқа нөмірлерін қалай жоюға болады?
Үлгіңіздің functions.php файлында WordPress нұсқасының нөмірін жою үшін келесі кодты қосыңыз:
/* 在 js 文件和 css 文件中隐藏 WordPress 版本号
* @return {string} $src
* @filter script_loader_src
* @filter style_loader_src
*/
function cwl_remove_wp_version_strings( $src ) {
global $wp_version;
parse_str(parse_url($src, PHP_URL_QUERY), $query);
if ( !empty($query['ver']) && $query['ver'] === $wp_version ) {
$src = remove_query_arg('ver', $src);
}
return $src;
}
add_filter( 'script_loader_src', 'cwl_remove_wp_version_strings' );
add_filter( 'style_loader_src', 'cwl_remove_wp_version_strings' );
/* 在 generator meta 标签中隐藏 WordPress版本号 */
function cwl_remove_version() {
return '';
}
add_filter('the_generator', 'cwl_remove_version');- Бұл код алғашқы үш орынға енгізілген WP нұсқасының нөмірін жояды.
- Жоғарыдағы 4-тармақта айтылған readme.html файлы үшін ол WordPress-тің түбірлік каталогында орналасқан және оның сақтық көшірмесін тікелей жасауға немесе жоюға болады.
mv readme.html readme.bak.html
- Бұл құжат WordPress туралы қысқаша кіріспе және орнату нұсқаулары болып табылады.
Әрине, жоғарыда аталған әдіс WordPress нұсқасының нөмірін жасырады және веб-сайттағы қауіпсіздік саңылауларын толығымен және тиімді шеше алмайды.
- Веб-сайтыңызды қауіпсіз ұстаудың бірінші элементі - WordPress негізгі бағдарламалық жасақтамасын, тақырыптарын және плагиндерін жаңартып отыру;
- сенімді пайдаланушы аты мен құпия сөзді пайдаланыңыз;
- Қарақшылық тақырыптар мен белгісіз көздерден алынған плагиндерді пайдаланбаңыз.
Веб-сайтыңызды зиянды кодқа сканерлеу үшін Wordfence Security плагинін пайдалануды ұсынамыз.
Чен Вэйлиангтың блогында ( https://www.chenweiliang.com/ ) бөлісілген «WordPress нұсқа нөмірін қалай жоюға болады? WordPress кодында нұсқа нөмірін жасыру» мақаласы сізге пайдалы болады деп үміттенемін.
Осы мақаланың сілтемесін бөлісуден тартынбаңыз: https://www.chenweiliang.com/cwl-1964.html
