مخفی کردن نسخه وردپرس برای امنیت بیشتر
وردپرس به صورت پیشفرض نسخه خود را در سورس کد نمایش میدهد (generator tag). هکرها با دیدن نسخه قدیمی، سریعاً اکسپلویت مربوط به آن را اجرا میکنند.
کد حذف نسخه وردپرس
این کد ساده را به functions.php قالب اضافه کنید:
remove_action('wp_head', 'wp_generator');
function mz_remove_version_scripts_styles($src) {
if (strpos($src, 'ver=')) {
$src = remove_query_arg('ver', $src);
}
return $src;
}
add_filter('style_loader_src', 'mz_remove_version_scripts_styles', 9999);
add_filter('script_loader_src', 'mz_remove_version_scripts_styles', 9999);
با این کار، هم امنیت بالا میرود و هم کش مرورگر کاربر برای فایلهای استاتیک بهتر عمل میکند.
دیدگاهها
0 دیدگاه