• Всем привет. Через файл function.php удалил строку, которая добавлялась к файлам .css и .js Строка представляла собой номер версии WP. Также удалил файл readme.html

    Однако версию сайта все равно можно узнать через сторонние плагины, которые добавляют в код сайта примерно такую строку в код сайта.

    <!— versions: WordPress 4.7.4 | Testimonials 1.18.2 —>

    Собственно что нужно сделать, чтобы ни один плагин не добавлял подобные строки при их установке???

Просмотр 4 ответов — с 1 по 4 (всего 4)
  • Модератор Yui

    (@fierevere)

    永子

    не версию нужно прятать, а держать ее актуальной.
    4.7.4 уже устарела, есть 4.7.5 с исправлениями связанными с безопасностью

    security by obscurity — плохой подход, не тратьте зря время

    Согласен. Только вот сомневаюсь что заказчик будет постоянно обновлять WordPress. Поэтому пытаюсь сделать все хотя бы с помощью подхода «security by obscurity» чем вообще никак.

    Только вот сомневаюсь что заказчик будет постоянно обновлять WordPress.

    А Вы не сомневайтесь. Вы объясните заказчику что это ОБЯЗАТЕЛЬНО нужно делать (и как). А дальше или поддерживаете сайт или же все дальнейшее на совести заказчика.
    А вот ломать нормальный механизм (в тч и отключать технические автообновления) — это подкладывать свинью. К тому же это опасная иллюзия и никакой безопасности не даёт совершено.
    Вот далеко ходить не надо — у человека даже не ВП, а его пробивают на дыры конкретного плагина https://ru.wordpress.org/support/topic/%d0%bf%d1%80%d0%be%d0%b1%d0%b8%d0%b2%d0%b0%d0%bb%d0%b8-%d0%b0%d0%b4%d1%80%d0%b5%d1%81-wp-contentpluginsrevsliderrelease_log-txt/

Просмотр 4 ответов — с 1 по 4 (всего 4)
  • Тема «Удалить версию WordPress!» закрыта для новых ответов.