Sicurezza: eliminare la versione di Wordpress dal codice

La maggior parte dei temi che si trovano su internet aggiungono nel codice delle pagine generate la versione attualmente installata di Wordpress

<meta name=“generator” content=“WordPress 2.5.1″ />

dando in pasto a malintenzionati utili informazioni per attaccare il vostro blog.

Fino a Wordpress 2.3.x bastava rimuovere il seguente codice dal proprio tema per risolvere il problema:
<?php bloginfo('version'); ?>

Da Wordpress 2.5.x invece il numero di versione viene automaticamente aggiunto da Wordpress, per rimuoverlo è necessario aggiungere questo codice
remove_action('wp_head', 'wp_generator');
al file functions.php del vostro tema.

Se il vostro tema non ha questo file basta crearne uno vuoto e inserire questo codice:
<?php
remove_action('wp_head',...

Leggi il seguito »



Invia questo articolo via email Invia questo articolo via email   
Novità: Sei stanco di ascoltare le solite cose? Ascolta questo post!

LEGGI LE ALTRE NOTIZIE DE "IL BLOGGATORE"   

Nessun commento

Leave a reply