Straipsnių katalogas
Pagal numatytuosius nustatymus, kai kuriate svetainę naudodami „WordPress“ , „WordPress“ palieka versijos numerio žymę jūsų svetainėje.
Dėl tam tikrų priežasčių „WordPress“ versijos numerio atskleidimas gali būti jūsų svetainės saugumo spraga, jei naudojate senesnę programinės įrangos versiją.
Kaip paslėpti versijos numerio patarimus „WordPress“ kode?
Dabar Chen Weiliang papasakos, kaip paslėpti „WordPress“ versijos numerį.
Tai yra kodas, kurį automatiškai sugeneruoja „WordPress“, kad praneštų išoriniam pasauliui, kurią „WordPress“ versiją naudojate.
Atidarykite savo „WordPress“ svetainę, dešiniuoju pelės mygtuku spustelėkite tuščią vietą ir pasirinkite Peržiūrėti šaltinio kodą. Paprastai rasite tokią kodo eilutę:
<meta name="generator" content="WordPress 5.8.1" />
- Tai yra „WordPress“ versijos numeris.
- Kai kuriais atvejais ši žyma taip pat gali tapti svetainės saugos spraga.

Todėl tokiu atveju turėtumėte paslėpti jūsų svetainės naudojamą „WordPress“ versijos numerį.
„WordPress“ svetainėje yra keturios vietos, kuriose lengva atskleisti „WordPress“ versijos numerį:
- Svetainės šaltinio kodo antraštėje esančioje metažymoje:
- Scenarijaus ir stiliaus lapų failuose:
- Svetainės RSS kanale:
- Svetainės šakniniame kataloge esančiame faile readme.html.
Darant prielaidą, kad jūsų svetainėje visada naudojama naujausia „WordPress“ versija, jums iš esmės nereikės jaudintis dėl saugos problemų, kurias sukelia nutekėję versijų numeriai.
Yra daug gudrybių, kaip paslėpti „WordPress“ versijos numerį žiniatinklyje, taip pat išsamiausią ir glausčiausią kodą.
Kaip pašalinti versijos numerį iš „WordPress“ kodo?
Šablono faile functions.php pridėkite šį kodą, kad pašalintumėte „WordPress“ versijos numerį:
/* 在 js 文件和 css 文件中隐藏 WordPress 版本号
* @return {string} $src
* @filter script_loader_src
* @filter style_loader_src
*/
function cwl_remove_wp_version_strings( $src ) {
global $wp_version;
parse_str(parse_url($src, PHP_URL_QUERY), $query);
if ( !empty($query['ver']) && $query['ver'] === $wp_version ) {
$src = remove_query_arg('ver', $src);
}
return $src;
}
add_filter( 'script_loader_src', 'cwl_remove_wp_version_strings' );
add_filter( 'style_loader_src', 'cwl_remove_wp_version_strings' );
/* 在 generator meta 标签中隐藏 WordPress版本号 */
function cwl_remove_version() {
return '';
}
add_filter('the_generator', 'cwl_remove_version');- Šis kodas gali ištrinti WP versijos numerį, esantį pirmose trijose vietose.
- 4 punkte minėtas failas readme.html yra „WordPress“ šakniniame kataloge. Galite tiesiogiai sukurti atsarginę kopiją arba ištrinti.
mv readme.html readme.bak.html
- Šis dokumentas yra trumpas įvadas ir diegimo instrukcijos apie „WordPress“.
Žinoma, aukščiau pateiktas metodas slepia „WordPress“ versijos numerį ir negali visiškai veiksmingai pašalinti svetainės saugos spragų.
- Pirmas elementas, užtikrinantis svetainės saugumą, yra greitas „WordPress“ pagrindinės programinės įrangos, temų ir papildinių atnaujinimas;
- Naudokite patikimą vartotojo vardą ir slaptažodį;
- Nenaudokite piratinių temų ir papildinių iš nežinomų šaltinių.
Rekomenduojame naudoti „Wordfence Security“ papildinį, kad nuskaitytumėte savo svetainę ir ieškotumėte kenkėjiško kodo.
Tikiuosi, kad straipsnis „Kaip pašalinti „WordPress“ versijos numerį? Versijos numerio slėpimas „WordPress“ kode“, kuriuo pasidalinta Chen Weiliang tinklaraštyje ( https://www.chenweiliang.com/ ), jums bus naudingas.
Nedvejodami pasidalinkite šio straipsnio nuoroda: https://www.chenweiliang.com/cwl-1964.html
