Kuidas eemaldada versioon CSS-ist ja JS-ist WordPressis
WordPress on populaarseim sisuhaldussüsteem maailmas. Selle populaarsus muudab selle ka häkkerite peamiseks sihtmärgiks. WordPressi veebisaidi häkkerite vältimiseks on mitu soovitatud viisi. Üks neist on teie kasutatava WordPressi versiooni varjamine kogu maailma eest.
Selles artiklis näitan teile, kuidas eemaldada WordPressi versioon CSS-ist ja JS-ist, HTML-i peast ja RSS-voost.
Teie WordPressi veebisaidil kuvab WordPress vaikimisi jälgimise eesmärgil oma versiooni. Nii saime teada, et WordPress on maailma kõige enam kasutatud CMS. Kui kasutate värskendatud versiooni, ei ole teie WordPressi versiooninumbri kuvamine probleem. Kuid vanemate versioonide puhul võivad häkkerid kasutada ära selle konkreetse versiooni turvanõrkused. Seega on alati soovitatav hoida oma WordPressi versioon ajakohasena. Ja kui teie sait ei kasuta uusimat versiooni, siis peitke kasutatud versioon kogu maailma eest.
Kust näete WordPressi versiooni?
Kui soovite näha WordPressi versiooni, saate selle muidugi juhtpaneelilt. Kuid see teema räägib versioonide varjamisest välismaailma eest. Kui vaatate esilehel oma veebilehe allikat, märkate versiooninumbrit, mis on lisatud kõigile teie CSS- ja JS-failidele. Võib tunduda
YOUR_SITE_URL / wp-content / themes / twentyseventeen / js / custom.js? Ver = 5.3.2
WordPressi versioon kuvatakse ka lehe pealkirja all.
<meta name="generator" content="WordPress 5.3.2" />
Kolmas koht, kus inimesed saavad teie WordPressi versiooni hankida, on voo URL-ist – YOUR_SITE_URL / feed.
Turvalisuse huvides peaksid WordPressi arendajad eemaldama versiooni kõigist neist kolmest allikast.
Eemalda versioon CSS-ist ja JS-ist
Alustame versioonide eemaldamisega stiilist ja skriptidest. Selleks lisage allolev kood oma aktiivse teema functions.php
faili.
<?php
// remove wp version number from scripts and styles
function remove_css_js_version( $src) {
if( strpos( $src, '?ver=')) $src = remove_query_arg( 'ver', $src );
return $src;
}
add_filter( 'style_loader_src', 'remove_css_js_version', 9999 );
add_filter( 'script_loader_src', 'remove_css_js_version', 9999 );
Kui vaatate lehe allikat, tuleks WordPressi versiooninumber kõigist teie stiilidest ja skriptidest eemaldada.
Eemaldage versioon WordPress Headist ja RSS-voost
Versiooni eemaldamiseks pealkirja jaotisest ja voogesitamisest on teie kood järgmine:
<?php
// remove wp version number from head and rss
function artisansweb_remove_version() {
return '';
}
add_filter('the_generator', 'artisansweb_remove_version');
See selleks! Nii lihtne see ongi. Loodan, et saate aru, kuidas WordPressi versioon CSS-ist ja JS-ist, head ja RSS-voost eemaldada. Andke mulle oma mõtted ja ettepanekud teada allpool olevast kommentaaride jaotisest.