Jak skrýt zobrazení verze WordPress v HTML

notebook a kód

WordPress automaticky vypisuje při načtení každé stránky používanou verzi jako HTML meta informaci.

Kontrolu, zda je tomu tak i u vašeho webu uděláte, že si zobrazíte web jako návštěvník a kliknutím pravého tlačítka myši na prázdnou plochu + vybráním možnosti Zobrazit zdrojový kód stránky nebo použitím zkratky CTRL + U si ho zobrazíte. Následně pomocí funkce hledání (CTRL + F) vyhledejte slovo „generator„.

Pokud naleznete výsledek, najdete i používanou verzi WordPress.

Meta informace o verzi WordPress

Meta informace o verzi WordPress

Z důvodu bezpečnosti je veřejné zobrazování verze WordPressu riziko, protože se jedná o otevřený projekt, kde jsou u starších verzí známé bezpečnostní chyby. Když pak takto poskytnete informaci o verzi redakčního systému a pravidelně neaktualizujete, je to jako otevřená pozvánka k hacknutí webu.

Jestliže používáte bezpečnostní plugin, je velmi pravděpodobné, že skrytí verze WordPress udělá za vás. Pokud jej nepoužíváte, doporučuji si výpis verze WordPress v HTML deaktivovat.

Skrytí zobrazení verze WordPress v HTML uděláte tak, že do child šablony nebo vlastního pluginu vložíte následující funkci:

remove_action('wp_head', 'wp_generator');

Poté už nebudete veřejně zobrazovat na webu používanou verzi WordPress.

O autorovi

Tomáš Cirkl

WordPress specialista · 12 let praxe · 300+ webů ve správě

Baví mě Internet a zvláště pak redakční systém WordPress. Jsem pravidelným účastníkem a přednášejícím na WordCamp Praha a WordPress konferencích.

7 Komentáře

  1. Pepan

    Zdravím.
    Dobré vědět. Dobrá informace. Ale , když mám pravé tlačítko myši vypnuté, tak je vše v pořádku, nebo ne?

    Odpovědět
    • Tomáš Cirkl

      Dobrý den,
      to záleží hlavně na vás, já bych to třeba na svém webu nechtěl.

      Odpovědět
      • Pepan

        Díky za rychlou odpověď.
        Asi budete mít pravdu, protože mám sice pravé tlačítko vypnutý, ale po několikátým snažení (jako návštěvník webu) se mi fakt podařilo po stisknutí CTRL
        + U zobrazit celý zdrojový kód a informace o webu, což je špatně. Existuje nějaký jednodušší plugin než tento iThemes security, který by tomuto zabránil? Tento mi přijde celkem dost složitý. 🙂

        Odpovědět
  2. Aleš

    Dobrý den,
    lze toto, prosím, zakázat v bezpečnostním pluginu iThemes Security?

    Děkuji Vám

    Odpovědět

Odeslat Komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Pojďme se seznámit

30 minut video callu, podívám se na tvůj web a řeknu, co by se dalo zlepšit. Nic neslibuju, ale obvykle odcházíš se seznamem priorit.