移除WordPress不必要的 meta-data
Posted On 2015-10-09
安裝Wordpress之後,預設的設定會有一些資訊從meta中透露,有很多是可以直接不顯示,可以省掉一些被爬的機率…
我們在我們的WordPress網頁上右鍵檢視網頁原始碼,我們可以發現有很多meta都鈌不必要的;例:WordPress 版本。
<meta name="generator" content="WordPress 3.5.1" />
版本資訊對於尋找使用舊版或低安全性版本 WordPress 網站攻擊的駭客(黑客)來說是個不錯的資訊。
把WordPress原始碼裡不應該存在的原始碼移除掉版本資訊和其他非必要的 meta-data,只要把把這段程式碼加入佈景主題的 functions.php 檔案即可。
remove_action( 'wp_head', 'wp_generator' ) ; remove_action( 'wp_head', 'wlwmanifest_link' ) ; remove_action( 'wp_head', 'rsd_link' ) ; /* 移除meta資訊(dapente) */
WLW-Manifest是Windows Live Writer下載WordPress樣式、佈景主題的函數。
Windows Live Writer 使用者不使用即時預覽功能,故可以將此函式關閉。
文章部份引用自:https://free.com.tw/wordpress-optimization-guide/