可湿性粉剂版本生成器的意义是什么?

时间:2015-12-07 作者:IXN

既然这么多人似乎“讨厌”它,那么在页面源代码中生成wp版本并将其添加到js和css文件中的真正用途是什么?

2 个回复
最合适的回答,由SO网友:garth 整理而成

它有用吗?我相信Automatic(和其他公司)使用它来生成全球WP部署的统计数据,类似于Joomla和其他CMSE。

但人们可能“讨厌”它的很多原因是mis-education.

It is a fallacy that it is a security risk. 什么是安全风险是不保持你的网站和插件最新-解决这个问题,你不需要担心显示的版本号。

恶意脚本跟踪不会在运行脚本之前显示版本号检查的流行情况。人们普遍认为,恶意脚本将尝试以前成功利用的每一次漏洞,而不管您的WP版本如何。

如果确实要删除版本号,请参阅本教程https://premium.wpmudev.org/blog/how-to-hide-your-wordpress-version-number/ 不要忘记删除任何可能包含版本号的自述文件。

然而,我的建议(作为WP安全协议的第一步)是花时间实现一个自动更新过程,以保持站点的最新状态(有一些简单的脚本可以添加到functions.php中进行自动更新),或者加入一个计划维护计划来更新大量定制的站点。了解更多关于WP安全的信息-天知道估计有400多万个被利用的WP站点表明它非常需要。

哦,如果你是为客户做的。。。不要免费做这件事。教育他们为什么Wordpress需要维护/安全成本,并为您的知识和努力收取适当的费用。

SO网友:mrfox

您还可以使用名为Readme detonator. 它将删除自述。每次更新WordPress后的html文件。

相关推荐