Kuinka poistaa versio CSS: stä ja JS: stä WordPressissä
WordPress on suosituin sisällönhallintajärjestelmä maailmassa. Sen suosio tekee siitä myös hakkerien tärkeimmän kohteen. On useita suositeltuja tapoja estää WordPress-verkkosivustoasi hakkereilta. Yksi niistä on piilottaa käyttämäsi WordPress-versio maailmalta.
Tässä artikkelissa näytän sinulle, kuinka WordPress-versio poistetaan CSS- ja JS-tiedostoista, HTML-päähän ja RSS-syötteestä.
WordPress-verkkosivustollasi WordPress näyttää oletusarvoisesti versionsa seurantatarkoituksiin. Näin saamme tietää, että WordPress on maailman suurin käytetty CMS. Jos sinulla on päivitetty versio, WordPress-versionumerosi näyttäminen ei ole ongelma. Vanhempien versioiden tapauksessa hakkerit saattavat hyödyntää kyseisen version tietoturva-aukkoja. Joten on aina suositeltavaa pitää WordPress-versiosi ajan tasalla. Ja jos sivustosi ei käytä uusinta versiota, piilota käytetty versio maailmasta.
Missä näet WordPress-version?
Jos haluat nähdä WordPress-version, tietysti saat sen kojelaudasta. Mutta tämä aihe koskee versioiden piilottamista ulkomaailmasta. Jos tarkastelet käyttöliittymässä verkkosivusi lähdettä, huomaat versionumeron, joka on liitetty kaikkiin CSS- ja JS-tiedostoihisi. Se voi tuntua
YOUR_SITE_URL / wp-content / themes / twentyseventeen / js / custom.js? Ver = 5.3.2
WordPress-versio näkyy myös sivun otsikko-osassa.
<meta name="generator" content="WordPress 5.3.2" />
Kolmas paikka, josta ihmiset voivat saada WordPress-versiosi, on syötteen URL-osoitteesta – YOUR_SITE_URL / feed.
Turvallisuuden kannalta WordPress-kehittäjien on poistettava versio kaikista näistä kolmesta lähteestä.
Poista versio CSS: stä ja JS: stä
Aloitetaan poistamalla versiot tyylistä ja skripteistä. Voit tehdä tämän lisäämällä alla olevan koodin aktiivisen teeman functions.php
tiedostoon.
<?php
// remove wp version number from scripts and styles
function remove_css_js_version( $src) {
if( strpos( $src, '?ver=')) $src = remove_query_arg( 'ver', $src );
return $src;
}
add_filter( 'style_loader_src', 'remove_css_js_version', 9999 );
add_filter( 'script_loader_src', 'remove_css_js_version', 9999 );
Nyt kun tarkastelet sivun lähdettä, WordPress-versionumero on poistettava kaikista tyylistä ja komentosarjoista.
Poista versio WordPress Headista ja RSS-syötteestä
Versio poistetaan pääosasta ja syötteestä koodi on seuraava:
<?php
// remove wp version number from head and rss
function artisansweb_remove_version() {
return '';
}
add_filter('the_generator', 'artisansweb_remove_version');
Se siitä! Se on niin yksinkertaista. Toivon, että ymmärrät, kuinka WordPress-versio poistetaan CSS- ja JS-, head- ja RSS-syötteistä. Kerro minulle ajatuksesi ja ehdotuksesi alla olevassa kommenttiosassa.