Sicurezza: eliminare la versione di Wordpress dal codice
La maggior parte dei temi che si trovano su internet aggiungono nel codice delle pagine generate la versione attualmente installata di Wordpress
<meta name=“generator” content=“WordPress 2.5.1″ />
dando in pasto a malintenzionati utili informazioni per attaccare il vostro blog.
Fino a Wordpress 2.3.x bastava rimuovere il seguente codice dal proprio tema per risolvere il problema:
<?php bloginfo('version'); ?>
Da Wordpress 2.5.x invece il numero di versione viene automaticamente aggiunto da Wordpress, per rimuoverlo è necessario aggiungere questo codice
remove_action('wp_head', 'wp_generator');
al file functions.php del vostro tema.
Se il vostro tema non ha questo file basta crearne uno vuoto e inserire questo codice:
<?php
remove_action('wp_head',...
Leggi il seguito »
Invia questo articolo via email
LEGGI LE ALTRE NOTIZIE DE "IL BLOGGATORE"










