Supprimer la version de WordPress dans les tag meta du code source
Supprimer la version de WordPress dans les tag meta du code source
Par défaut, WordPress laisse ses empreintes sur votre site. Parfois, cette empreinte peut être une faille de sécurité si vous n’exécutez pas la version la plus récente de WordPress.
Vous fournissez ainsi au pirate ou hacker, les informations utiles en lui indiquant la version que vous utilisez, pas très cool…
<meta name="generator" content="WordPress 3.5" />
Si vous ne voulez pas que vos visiteurs voient la version de votre WordPress en regardant le code source de votre site, collez ce code dans votre functions.php à l’intérieur du dossier de votre thème :
// Remove WordPress Meta Generator remove_action('wp_head', 'wp_generator'); // Hide WordPress Version Info function hide_wordpress_version() { return ''; } add_filter('the_generator', 'hide_wordpress_version');
Si vous ne voulez pas laisser apparaître la version de WordPress dans les urls de script Javascript et CSS, ainsi que dans les commentaires du plugin SEO by YOAST, collez ceci :
/ Remove WordPress Version Number In URL Parameters From JS/CSS function hide_wordpress_version_in_script($src, $handle) { $src = remove_query_arg('ver', $src); return $src; } add_filter( 'style_loader_src', 'hide_wordpress_version_in_script', 10, 2 ); add_filter( 'script_loader_src', 'hide_wordpress_version_in_script', 10, 2 ); // Remove All Yoast HTML Comments // https://gist.github.com/paulcollett/4c81c4f6eb85334ba076 if (defined('WPSEO_VERSION')){ add_action('get_header',function (){ ob_start(function ($o){ return preg_replace('/^$/mi','',$o); }); }); add_action('wp_head',function (){ ob_end_flush(); }, 999); }