WordPress版本检查

仅通过URL检查WordPress本体版本

特点

无需登录,通过URL判定

仅需输入URL即可从外部检测本体版本

用官方3分类显示状态

区分最新版·非最新版·存在安全问题

最多一次检查10个

用换行符分隔,批量并行检查多个网站

明示读取依据

显示读取来源,与插件编号区别开

使用方法

1

逐行输入URL

在输入框中逐行输入要检查的网站URL,最多10个(https://可省略)

2

点击确认按钮判定

点击「确认」后,服务器将读取各网站并判定是否为WordPress以及版本号

3

读取结果列表

逐行确认每个URL的判定·版本·最新版·官方判定·依据

4

复制结果

点击每行右上角的复制按钮复制该行,或点击列表下方「全部复制」来获取所有结果及列名

使用场景

接手网站初期调查

在进入管理后台前了解本体版本和是否需要更新

制作公司报价前调查

批量检查多个潜在客户网站,将更新工作规模反映在报价中

确认自家网站的曝光情况

确认自家网站的版本号是否从外部可见

参考网站构成调查

确认参考网站是否由WordPress制作

基础知识

版本号为何能从外部得知

  • generator标签:generator标签是写在页面HTML或RSS中的软件名称和版本号,形如「WordPress 6.4.2」。
  • readme.html:readme.html是本体附带的说明文件,如果保留的话,有时可以读取到「Version 6.4.2」这样的版本号。
  • ver=号码:ver=号码是wp-includes目录下CSS和JavaScript的URL末尾附加的值,形如「?ver=6.4.2」。

官方3分类的含义

WordPress官方将发布的版本分为latest(最新版)·outdated(非最新版)·insecure(存在安全问题)3类。insecure是官方认为存在已知问题并要求更新的分类。

隐藏版本号的方法与限制

即使隐藏了版本号,旧版本的漏洞仍然存在,因此保持WordPress为最新版比隐藏版本号更为重要。

  • 删除generator标签:通过the_generator过滤器返回空字符串,可以从页面HTML和RSS中同时移除generator标签。
  • 删除readme.html:readme.html是未使用的文件,但每次更新本体时都会重新放置,因此需要每次更新后都进行检查。
  • 移除ver=号码:可以从加载URL中移除ver=号码,但有时会导致浏览器缓存更新不及时。

安全性与隐私

服务器处理

输入内容在服务器上处理,仅发送查询所需的信息。

仅临时处理

在服务器端为WordPress版本检查进行临时处理,返回结果后立即删除。

通信采用HTTPS加密

所有发送和接收的数据都通过TLS加密,第三方无法读取。

不向第三方发送

不向广告网络、跟踪器等外部服务发送输入内容。

仅涉及目标网站和WordPress官方

读取输入URL的页面,最新版信息则从WordPress官方API获取,不发送输入URL

在Google搜索中关注RAKKOTOOLS

179个实用工具,在Google搜索和AI搜索中更容易找到!

  • 在搜索中找到
  • 在AI搜索中也显示
  • 发现新工具

更新信息