WordPress 移除HTML代码中css和js文件版本号

213 Views
No Comments

WordPress 代码优化,移除HTML代码中css和js文件版本号

WordPress 默认状态HTML代码中会显示css和js的版本号及内核版本号,让有心者针对Wordpress内核、主题、插件的版本漏洞发起攻击。暴露站点描述信息可能会带来安全隐患。

移除Wordpress的css和js文件版本号,可以通过向主题的functions.php文件加入以下代码解决

//去除加载的css和js后面的版本号
function _remove_script_version( $src ){
$parts = explode( ‘?’, $src );
return $parts[0];
}

add_filter( ‘script_loader_src’, ‘_remove_script_version’, 15, 1 );
add_filter( ‘style_loader_src’, ‘_remove_script_version’, 15, 1 );
add_filter( ‘pre_option_link_manager_enabled’, ‘__return_true’ );

上面这段代码加入到主题的functions.php文件中,刷新Wordpress 发现已经被隐藏。

移除css和js文件版本号可以极大程度上隐藏Wordpress核心、插件、主题等文件的版本号或者更新日期,隐藏基于版本号的程序漏洞,为网站性能和安全性加分。
_____________________________________________________________________________________________________

WordPress确实是一款非常不错的开源程序,我们可以用来搭建博客、企业网站,以及各种网站系统。但是我们也要学会各种细节来减少代码的臃肿度,比如我们看到有很多源代码中有很多小尾巴。那些是JS和CSS样式和脚本的版本号,看着不舒服我们可以去掉。

function wpdaxue_remove_cssjs_ver( $src ) {
if( strpos( $src, ‘ver=’ ) )
$src = remove_query_arg( ‘ver’, $src );
return $src;
}
add_filter( ‘style_loader_src’, ‘wpdaxue_remove_cssjs_ver’, 999 );
add_filter( ‘script_loader_src’, ‘wpdaxue_remove_cssjs_ver’, 999 );

加入到当前主题的Functions.php模板文件中,可以去掉当前主题源码中版本号。

END
 0
我是有限度的,您已经到底了