WordPress版本確認
僅從URL即可確認WordPress本體版本
特點
無需登入,從URL判定
僅輸入URL即可從外部檢測本體版本
官方3種分類顯示狀態
區分最新版、非最新版、存在安全性問題
最多一次確認10個網站
以換行區隔,批次檢查多個網站
明示讀取根據
顯示讀取來源,與外掛編號區分
使用方式
1
逐行輸入URL
在輸入欄中逐行輸入要查詢的網站URL,最多10個(可省略https://)
2
按下確認按鈕判定
按下「確認」後,伺服器將讀取各網站,判定是否為WordPress及其版本
3
閱讀結果清單
逐行確認每個URL的判定、版本、最新版狀態、官方判定及根據
4
複製結果
用各行右上的複製按鈕複製該行,或用清單下方的「全部複製」取得包含項目名稱的所有結果
使用情境
接手網站的初步調查
進入管理畫面前,先掌握本體版本及是否需要更新
製作公司報價前調查
批次查詢多個潛在客戶網站,將更新作業規模反映到報價中
自身網站的資訊露出確認
確認自己的網站版本號是否會被外部讀取
參考網站的構成調查
確認參考網站是否由WordPress製作
基礎知識
版本號為何能從外部知道的原理
- generator標記:generator標記是在頁面HTML或RSS中記錄的軟體名稱及版本號,例如「WordPress 6.4.2」的形式。
- readme.html:readme.html是本體附帶的說明檔案,若未刪除,有時可讀取「Version 6.4.2」等版本號。
- ver=的版本號:ver=的版本號是附加在wp-includes資料夾下CSS或JavaScript URL末尾的值,例如「?ver=6.4.2」。
官方3種分類的含義
WordPress官方將發佈的版本分為latest(最新版)、outdated(非最新版)、insecure(存在安全性問題)3種。insecure是指官方認定存在已知問題、要求更新的版本分類。
隱藏版本號的方式及其限制
即使隱藏版本號,舊版本的缺陷仍然存在,因此保持WordPress最新版本比隱藏版本號更為重要。
- 移除generator:用the_generator篩選器返回空字串,即可從頁面HTML和RSS中移除generator標記。
- 刪除readme.html:readme.html是不用於顯示的檔案,但本體更新時會重新放置,因此每次更新後都需確認。
- 移除ver=版本號:可從讀取URL中移除ver=版本號,但瀏覽器快取可能不易更新。
安全性與隱私
伺服器處理
輸入內容在伺服器上處理,只會傳送查詢所需的資訊。
僅進行臨時處理
為了確認WordPress版本在伺服器端進行臨時處理,結果返回後立即刪除。
通訊透過HTTPS加密
所有收發資料都透過TLS加密,第三者無法讀取。
不傳送給第三方
輸入內容不會傳送給廣告網路、追蹤器等外部服務。
僅限目標網站與WordPress官方
讀取輸入URL的頁面,最新版本資訊則從WordPress官方API取得,不傳送輸入URL
在 Google 搜尋中追蹤 RAKKOTOOLS
179個實用工具,透過 Google 搜尋、AI 搜尋更容易找到!
- 搜尋中找到
- AI 搜尋也會顯示
- 發現新工具
更新資訊
- update #295
新增工具,可從URL確認WordPress核心版本
