
您现在的位置是:首页 > WordPress教程WordPress教程
WordPress显示版本号如何隐藏
WP集市
2025-09-01
【WordPress教程】
931人已围观
-
先说为啥要藏版本号。WordPress默认会在head里插个meta标签和feed里塞版本号,黑客一看就知道你用啥版本,万一有漏洞直接精准打击。所以藏起来算基础安全操作,但记住这只是“安全隐身”不是“无敌盔甲”。
-
最简单的办法是往主题functions.php里塞代码。打开外观→主题编辑器,找到functions.php,在最后加这段:
// 移除版本号
function remove_wp_version() {
return '';
}
add_filter('the_generator', 'remove_wp_version');
// 清理head里的版本标签
function remove_version_scripts() {
global $wp;
$wp->wp_version = null;
}
add_action('init', 'remove_version_scripts');
- 还有个地方要注意!WordPress会往样式和脚本链接里加版本参数比如?ver=6.5。这个也得砍掉:
// 移除资源版本号
function remove_css_js_version($src) {
if (strpos($src, 'ver=')) {
$src = remove_query_arg('ver', $src);
}
return $src;
}
add_filter('style_loader_src', 'remove_css_js_version', 9999);
add_filter('script_loader_src', 'remove_css_js_version', 9999);
-
但代码不是万能药。有些缓存插件可能会缓存版本号,所以改完记得清空缓存。或者直接用安全插件如Hide My WP,但插件多了会拖速度——自己选吧。
-
最后手动检查效果。打开网页源代码,搜“generator”或“ver=”看还有没有残留。或者用在线工具比如WPScan模拟攻击,确认版本信息真的消失了。
安全是个过程不是结果,藏版本号就像关门——虽然防不了撬锁但至少别让贼一眼看到屋里有啥。
Tags:
文章版权声明:除非注明,否则均为WP集市原创文章,转载或复制请以超链接形式并注明出处。
