WordPress版本確認

僅從URL即可確認WordPress本體版本

特點

無需登入,從URL判定

僅輸入URL即可從外部檢測本體版本

官方3種分類顯示狀態

區分最新版、非最新版、存在安全性問題

最多一次確認10個網站

以換行區隔,批次檢查多個網站

明示讀取根據

顯示讀取來源,與外掛編號區分

使用方式

1

逐行輸入URL

在輸入欄中逐行輸入要查詢的網站URL,最多10個(可省略https://)

2

按下確認按鈕判定

按下「確認」後,伺服器將讀取各網站,判定是否為WordPress及其版本

3

閱讀結果清單

逐行確認每個URL的判定、版本、最新版狀態、官方判定及根據

4

複製結果

用各行右上的複製按鈕複製該行,或用清單下方的「全部複製」取得包含項目名稱的所有結果

使用情境

接手網站的初步調查

進入管理畫面前,先掌握本體版本及是否需要更新

製作公司報價前調查

批次查詢多個潛在客戶網站,將更新作業規模反映到報價中

自身網站的資訊露出確認

確認自己的網站版本號是否會被外部讀取

參考網站的構成調查

確認參考網站是否由WordPress製作

基礎知識

版本號為何能從外部知道的原理

  • generator標記:generator標記是在頁面HTML或RSS中記錄的軟體名稱及版本號,例如「WordPress 6.4.2」的形式。
  • readme.html:readme.html是本體附帶的說明檔案,若未刪除,有時可讀取「Version 6.4.2」等版本號。
  • ver=的版本號:ver=的版本號是附加在wp-includes資料夾下CSS或JavaScript URL末尾的值,例如「?ver=6.4.2」。

官方3種分類的含義

WordPress官方將發佈的版本分為latest(最新版)、outdated(非最新版)、insecure(存在安全性問題)3種。insecure是指官方認定存在已知問題、要求更新的版本分類。

隱藏版本號的方式及其限制

即使隱藏版本號,舊版本的缺陷仍然存在,因此保持WordPress最新版本比隱藏版本號更為重要。

  • 移除generator:用the_generator篩選器返回空字串,即可從頁面HTML和RSS中移除generator標記。
  • 刪除readme.html:readme.html是不用於顯示的檔案,但本體更新時會重新放置,因此每次更新後都需確認。
  • 移除ver=版本號:可從讀取URL中移除ver=版本號,但瀏覽器快取可能不易更新。

安全性與隱私

伺服器處理

輸入內容在伺服器上處理,只會傳送查詢所需的資訊。

僅進行臨時處理

為了確認WordPress版本在伺服器端進行臨時處理,結果返回後立即刪除。

通訊透過HTTPS加密

所有收發資料都透過TLS加密,第三者無法讀取。

不傳送給第三方

輸入內容不會傳送給廣告網路、追蹤器等外部服務。

僅限目標網站與WordPress官方

讀取輸入URL的頁面,最新版本資訊則從WordPress官方API取得,不傳送輸入URL

在 Google 搜尋中追蹤 RAKKOTOOLS

179個實用工具,透過 Google 搜尋、AI 搜尋更容易找到!

  • 搜尋中找到
  • AI 搜尋也會顯示
  • 發現新工具

更新資訊

相關工具