Як видалити версію з CSS та JS у WordPress
WordPress – найпопулярніша система управління вмістом у світі. Його популярність також робить його найвищою мішенню для хакерів. Існує кілька рекомендованих способів запобігти злому веб-сайту WordPress. Один з них – приховати версію WordPress, яку ви використовуєте, від усього світу.
У цій статті я покажу вам, як видалити версію WordPress із CSS та JS, HTML-заголовка та RSS-каналу.
На вашому веб-сайті WordPress WordPress за замовчуванням відображає свою версію для цілей відстеження. Ось так ми дізналися, що WordPress – це найбільша система управління вмістом у світі. Якщо ви використовуєте оновлену версію, тоді показ номера вашої версії WordPress не буде проблемою. Але у випадку зі старими версіями хакери можуть скористатися вразливими місцями безпеки цієї конкретної версії. Тому завжди рекомендується постійно оновлювати версію WordPress. І якщо на вашому веб-сайті не використовується остання версія, приховайте версію, яка використовується від усього світу.
Де ви можете побачити версію WordPress?
Якщо ви хочете побачити версію WordPress, звичайно, ви отримаєте її з інформаційної панелі. Але ця тема стосується приховування версій від зовнішнього світу. Якщо ви переглядаєте джерело своєї веб-сторінки, ви побачите номер версії, доданий до всіх ваших файлів CSS та JS. Це може здатися
YOUR_SITE_URL / wp-content / themes / двадцять сімнадцять / js / custom.js? Ver = 5.3.2
Версія WordPress також відображається під заголовком сторінки.
<meta name="generator" content="WordPress 5.3.2" />
Третє місце, де люди можуть отримати вашу версію WordPress, – це URL-адреса каналу – YOUR_SITE_URL / канал.
З міркувань безпеки розробники WordPress повинні видалити версію з усіх цих 3 джерел.
Видаліть версію з CSS та JS
Почнемо з видалення версій зі стилю та сценаріїв. Для цього додайте код нижче у functions.php
файл вашої активної теми .
<?php
// remove wp version number from scripts and styles
function remove_css_js_version( $src) {
if( strpos( $src, '?ver=')) $src = remove_query_arg( 'ver', $src );
return $src;
}
add_filter( 'style_loader_src', 'remove_css_js_version', 9999 );
add_filter( 'script_loader_src', 'remove_css_js_version', 9999 );
Тепер, якщо ви переглядаєте джерело сторінки, ваш номер версії WordPress повинен бути видалений з усіх ваших стилів та сценаріїв.
Видаліть версію з WordPress Head та RSS-каналу
Для того, щоб видалити версію з розділу head і подати ваш код буде таким:
<?php
// remove wp version number from head and rss
function artisansweb_remove_version() {
return '';
}
add_filter('the_generator', 'artisansweb_remove_version');
Це воно! Це все так просто. Сподіваюся, ви розумієте, як видалити версію WordPress із CSS та JS, head та RSS-каналу. Повідомте мене про свої думки та пропозиції у розділі коментарів нижче.
Пов’язані статті
- Як створити власний віджет Elementor
- Як додати код після тегу Body у WordPress
- Додавання користувацької кнопки зображення за допомогою засобу завантаження медіа в WordPress