يقوم ووردبريس افتراضياً بإدراج رقم إصداره الحالي ضمن كود الهيدر (Header) في وسم الميتا <meta name="generator" content="WordPress X.X" /> وكذلك في روابط ملفات الستايل والسكربتات. وإذا تأخرت في تثبيت أي تحديث أمني جديد، يسهل هذا الرقم على المتسللين معرفة الثغرات المحتملة في نسختك واستهدافها.
يُعد إخفاء رقم إصدار ووردبريس ممارسة أمنية أساسية لاتباع مبدأ “الأمان عبر الغموض” (Security through Obscurity).
طرق إخفاء رقم إصدار ووردبريس: #
1. إخفاء رقم الإصدار برمجياً عبر ملف functions.php (الطريقة الموصى بها) #
أضف الكود البرمجي البسيط التالي إلى ملف functions.php للقالب النشط لديك:
// Remove WordPress version number from header and feeds
function tarweig_remove_version() {
return '';
}
add_filter('the_generator', 'tarweig_remove_version');
يقوم هذا الكود بإزالة وسم الميتا الذي يعلن عن إصدار ووردبريس من جميع صفحات الموقع وخلاصات RSS فوراً.
2. إخفاء رقم الإصدار من ملفات CSS و JS #
أضف أيضاً هذا الكود لإزالة رقم الإصدار الملحق بروابط الملفات الثابتة:
function tarweig_remove_src_version($src) {
if (strpos($src, 'ver=')) {
$src = remove_query_arg('ver', $src);
}
return $src;
}
add_filter('style_loader_src', 'tarweig_remove_src_version', 9999);
add_filter('script_loader_src', 'tarweig_remove_src_version', 9999);