WordPress版本检查
仅通过URL检查WordPress本体版本
特点
无需登录,通过URL判定
仅需输入URL即可从外部检测本体版本
用官方3分类显示状态
区分最新版·非最新版·存在安全问题
最多一次检查10个
用换行符分隔,批量并行检查多个网站
明示读取依据
显示读取来源,与插件编号区别开
使用方法
1
逐行输入URL
在输入框中逐行输入要检查的网站URL,最多10个(https://可省略)
2
点击确认按钮判定
点击「确认」后,服务器将读取各网站并判定是否为WordPress以及版本号
3
读取结果列表
逐行确认每个URL的判定·版本·最新版·官方判定·依据
4
复制结果
点击每行右上角的复制按钮复制该行,或点击列表下方「全部复制」来获取所有结果及列名
使用场景
接手网站初期调查
在进入管理后台前了解本体版本和是否需要更新
制作公司报价前调查
批量检查多个潜在客户网站,将更新工作规模反映在报价中
确认自家网站的曝光情况
确认自家网站的版本号是否从外部可见
参考网站构成调查
确认参考网站是否由WordPress制作
基础知识
版本号为何能从外部得知
- generator标签:generator标签是写在页面HTML或RSS中的软件名称和版本号,形如「WordPress 6.4.2」。
- readme.html:readme.html是本体附带的说明文件,如果保留的话,有时可以读取到「Version 6.4.2」这样的版本号。
- ver=号码:ver=号码是wp-includes目录下CSS和JavaScript的URL末尾附加的值,形如「?ver=6.4.2」。
官方3分类的含义
WordPress官方将发布的版本分为latest(最新版)·outdated(非最新版)·insecure(存在安全问题)3类。insecure是官方认为存在已知问题并要求更新的分类。
隐藏版本号的方法与限制
即使隐藏了版本号,旧版本的漏洞仍然存在,因此保持WordPress为最新版比隐藏版本号更为重要。
- 删除generator标签:通过the_generator过滤器返回空字符串,可以从页面HTML和RSS中同时移除generator标签。
- 删除readme.html:readme.html是未使用的文件,但每次更新本体时都会重新放置,因此需要每次更新后都进行检查。
- 移除ver=号码:可以从加载URL中移除ver=号码,但有时会导致浏览器缓存更新不及时。
安全性与隐私
服务器处理
输入内容在服务器上处理,仅发送查询所需的信息。
仅临时处理
在服务器端为WordPress版本检查进行临时处理,返回结果后立即删除。
通信采用HTTPS加密
所有发送和接收的数据都通过TLS加密,第三方无法读取。
不向第三方发送
不向广告网络、跟踪器等外部服务发送输入内容。
仅涉及目标网站和WordPress官方
读取输入URL的页面,最新版信息则从WordPress官方API获取,不发送输入URL
在Google搜索中关注RAKKOTOOLS
179个实用工具,在Google搜索和AI搜索中更容易找到!
- 在搜索中找到
- 在AI搜索中也显示
- 发现新工具
更新信息
- update #295
新增可从URL确认WordPress核心版本的工具
