Comment supprimer une version de CSS et JS dans WordPress
WordPress est le système de gestion de contenu le plus populaire au monde. Sa popularité en fait également une cible privilégiée des pirates informatiques. Il existe plusieurs moyens recommandés pour empêcher votre site Web WordPress des pirates. L’un d’eux consiste à masquer la version WordPress que vous utilisez du monde.
Dans cet article, je vous montre comment supprimer la version WordPress des CSS et JS, de l’en-tête HTML et du flux RSS.
Sur votre site WordPress, WordPress affiche sa version par défaut à des fins de suivi. C’est ainsi que nous apprenons que WordPress est le plus grand CMS utilisé dans le monde. Si vous utilisez une version mise à jour, l’affichage de votre numéro de version WordPress ne sera pas un problème. Mais dans le cas d’anciennes versions, les pirates pourraient tirer parti des failles de sécurité de cette version spécifique. Il est donc toujours recommandé de garder votre version de WordPress à jour. Et si votre site n’utilise pas la dernière version, masquez la version utilisée au monde.
Où pouvez-vous voir la version WordPress ?
Si vous souhaitez voir une version de WordPress, vous l’obtiendrez bien sûr à partir du tableau de bord. Mais ce sujet concerne le masquage des versions du monde extérieur. Sur le frontend, si vous affichez la source de votre page Web, vous remarquerez le numéro de version ajouté à tous vos fichiers CSS et JS. Cela peut sembler
YOUR_SITE_URL/wp-content/themes/twentyseventeen/js/custom.js?ver=5.3.2
La version WordPress s’affiche également sous la section d’en-tête de la page.
<meta name="generator" content="WordPress 5.3.2" />
Le troisième endroit où les gens peuvent obtenir votre version de WordPress est à partir de l’URL du flux – YOUR_SITE_URL/feed.
Pour des raisons de sécurité, les développeurs WordPress devraient supprimer une version de toutes ces 3 sources.
Supprimer la version de CSS et JS
Commençons par supprimer les versions du style et des scripts. Pour cela, ajoutez le code ci-dessous dans le functions.php
fichier de votre thème actif .
<?php
// remove wp version number from scripts and styles
function remove_css_js_version( $src) {
if( strpos( $src, '?ver=')) $src = remove_query_arg( 'ver', $src );
return $src;
}
add_filter( 'style_loader_src', 'remove_css_js_version', 9999 );
add_filter( 'script_loader_src', 'remove_css_js_version', 9999 );
Maintenant, si vous affichez la source d’une page, votre numéro de version WordPress doit être supprimé de tous vos styles et scripts.
Supprimer la version de WordPress Head et du flux RSS
Afin de supprimer la version de la section head et alimenter votre code sera le suivant :
<?php
// remove wp version number from head and rss
function artisansweb_remove_version() {
return '';
}
add_filter('the_generator', 'artisansweb_remove_version');
C’est ça! C’est aussi simple que cela. J’espère que vous comprenez comment supprimer la version WordPress des flux CSS et JS, head et RSS. Faites-moi part de vos réflexions et suggestions dans la section commentaires ci-dessous.
Articles Liés
- Comment créer un widget Elementor personnalisé
- Comment ajouter du code après la balise Body dans WordPress
- Ajout d’un bouton d’image personnalisé avec Media Uploader dans WordPress