web-dev-qa-db-ja.com

ポイントは何ですか WP バージョンジェネレータ?

非常に多くの人がそれを「嫌い」に見えるので、ページソースでwpバージョンを生成してそれをjsファイルとcssファイルに追加することの本当の用途は何ですか?

3
IXN

使い方は?私はAutomattic(および他の人たち)がJoomlaや他のCMSと同じように世界中でWP配備に関する統計を生成するためにそれを使うと信じています。

しかし、人々がそれを「嫌う」ことができる多くの理由は、誤教育が原因です。

セキュリティリスクであることは誤りです。セキュリティリスクとは、サイトやプラグインを最新の状態に保ち続けることではなく、問題を解決することで、心配する必要はありません。表示されるバージョン番号について.

悪意のあるスクリプトの追跡では、スクリプトを実行する前にバージョン番号がチェックされることはありません。 WPのバージョンにかかわらず、悪意のあるスクリプトがこれまでに成功した攻撃をすべて試みることは一般的に認められています。

あなたが本当にあなたのバージョン番号を削除したいなら、このチュートリアルを見てください https://premium.wpmudev.org/blog/how-to-hide-your-wordpress-version-number/ そしてバージョン番号を含んでいるかもしれないreadmeファイルを削除することを忘れないでください。

しかし、私のアドバイス(WPのセキュリティプロトコルの最初のステップとして)では、サイトを最新の状態に保つために自動更新プロセスを実装することに時間を費やすことです(functions.phpに追加できる単純なスクリプトがいくつかあります)。あなたの重いカスタムサイトを更新するために自動更新)またはスケジュールされたメンテナンスプランを入れる。そしてWPセキュリティについての詳細を学んでください - 推定400万人以上のWP悪用されたサイトがそれが非常に必要とされていることを善は知っています。

ああ、あなたがクライアントのためにそれをやっているなら...無料でそれをしないでください。 Wordpressがなぜそれにメンテナンス/セキュリティコストがかかるのかについて彼らを教育し、あなたの知識と努力のために適切な量を請求する。

5
garth