默认情况下,WordPress为了追踪而在您的网站上留下足迹。 这就是我们如何知道WordPress是世界上最大的博客平台。 但是,如果您没有运行最新版本的WordPress,有时候这个脚印可能是您网站上的安全漏洞。 因为您通过告诉他们正在运行的是哪个版本来向黑客提供有用的信息。
如果你正在运行最新版本的WordPress,我们建议你这样做,那么你根本就不用担心这个教程。 但是,如果由于某种原因,你不是,那么按照这个教程是你最好的利益。
有很多方法可以摆脱标题中的WordPress版本号。 但是,只有一个正确的方法来做到这一点。
有些网站会建议你打开你的 header.php文件 文件并摆脱这个代码:
">
或者别人会建议你打开你的 的functions.php 并添加以下功能:
remove_action('wp_head','wp_generator');
但是这两种方式都为您提供了一个不完整的解决方案。 这些方法将简单地从您的头部区域删除WordPress版本号。 所以,如果有人查看您的网站来源,他们将无法看到该版本。
但是一个了解WordPress的聪明的黑客会直接转到你的RSS源,他们会在那里找到你的版本号,因为上面的代码都不会删除这个号码。
为了让您从头文件和RSS源完全删除WordPress版本号,您需要将以下函数添加到您的 的functions.php 文件:
函数site_remove_version(){ 返回“; } add_filter('the_generator','site_remove_version');
通过添加此版本,您将从您网站上的所有不同区域删除WordPress版本号。 以上是删除WordPress版本号的正确方法。
注意:我们仍然建议您更新到最新版本的WordPress,因为这是保护您的博客的唯一保证方式。