در سیستم مدیریت محتوای وردپرس، به طور پیشفرض نسخه فعلی وردپرس شما در قسمت <head> هر صفحه وب نمایش داده میشود. این اطلاعات شامل شماره نسخه وردپرس است که به صورت متا تگ generator در سورس کد صفحات سایت قرار میگیرد. این ویژگی میتواند برای حملات احتمالی مفید باشد، زیرا هکرها میتوانند از این اطلاعات برای شناسایی آسیبپذیریهای شناخته شده در نسخه خاص وردپرس استفاده کنند.

مزایای حذف نسخه وردپرس از سورس کد سایت:
- افزایش امنیت: مخفی کردن نسخه وردپرس کمک میکند تا هکرها نتوانند با توجه به نسخه موجود، حملات خاصی را برنامهریزی کنند.
- پنهانسازی اطلاعات: با حذف نسخه، اطلاعات اضافی که میتواند برای حملات احتمالی مورد سوءاستفاده قرار گیرد، از دسترس خارج میشود.
- بهبود حریم خصوصی: گاهی اوقات اطلاعات اضافی ممکن است به طور ناخودآگاه در معرض دید عموم قرار گیرد که حذف این اطلاعات میتواند از این امر جلوگیری کند.
آموزش حذف نسخه وردپرس از سورس کد سایت
برای انجام این کار، شما باید کدی را به فایل functions.php قالب وردپرس خود اضافه کنید. در ادامه، مراحل دقیق این کار آورده شده است:
- وارد پنل مدیریت وردپرس شوید: به آدرس مدیریت سایت خود بروید و وارد شوید.
- ویرایشگر قالب را باز کنید: از منوی نمایش به ویرایشگر قالب بروید.
- انتخاب فایل
functions.php: در سمت راست صفحه، فایلی به نامfunctions.phpدر بخش “پیشرفته” قرار دارد. این فایل مخصوص تنظیمات سفارشی قالب شما است. روی این فایل کلیک کنید. - افزودن کد برای حذف نسخه وردپرس: در انتهای فایل
functions.php، باید کدهای php سفارشی زیر را اضافه کرده و سپس تغییرات را ذخیره کنید:
remove_action('wp_head', 'wp_generator');نتیجه نهایی:
پس از انجام این مراحل، نسخه وردپرس شما از سورس کد سایت پنهان میشود و دیگر در کد HTML صفحات شما قابل مشاهده نخواهد بود. این کار به طور قابل توجهی به امنیت سایت شما کمک میکند و مانع از شناسایی نسخه وردپرس توسط هکرها میشود.
نکات مهم:
- این کد تنها نسخه وردپرس را از سورس کد پنهان میکند. اگر به دنبال اقدامات امنیتی بیشتر هستید، باید سایر روشهای امنیتی را نیز در نظر بگیرید.
- اگر بعداً تصمیم به بازگرداندن این تغییر بگیرید، میتوانید کد اضافهشده را از فایل
functions.phpحذف کنید.