WEBLIC LLC

ブログ

WordPressのバージョン情報を非表示にする方法

運用

2023年9月21日

WordPress

少し前のブログで「Web担当者におすすめ!Google拡張機能9選!」で紹介したWappalyzerですが、このプラグインを使うと、今見ているサイトがどんなCMS、プログラミング言語、フレームワーク、データベースなど、どのような構成になっているのか簡単に調べることができます。

また使っているCMSのバージョンもわかるため、仮に古いバージョンのCMSを使っている場合、悪意のあるユーザーがWappalyzerでバージョンを確認し攻撃する可能性もゼロではありません。

そのリスクを減らすためWordPressのバージョン情報は非表示しておくことがベストです。

WordPressのバージョンを非表示にする方法

以下のコードをfunctions.phpに記述することでWordPressのバージョンを表示にすることができます。

// ヘッダー部分からWordPressのバージョン情報を削除
remove_action('wp_head', 'wp_generator');

// RSSフィードからWordPressのバージョン情報を削除
add_filter('the_generator', '__return_empty_string');

// スクリプトとスタイルシートのURLからバージョンパラメータを削除
function remove_version_scripts_styles($src) {
    if (strpos($src, 'ver=')) {
        $src = remove_query_arg('ver', $src);
    }
    return $src;
}
add_filter('style_loader_src', 'remove_version_scripts_styles', 9999);
add_filter('script_loader_src', 'remove_version_scripts_styles', 9999);

WordPressではヘッダーやRSSフィード、script、スタイルシートにバージョン情報が記載されているのでその部分をfunctions.phpを使って非表示することができます。

コードを追加する前の表示結果

上記の画像のようにコードを適応していない場合はWordPressの右にバージョンが表示されています。コード追加後は下の画像です。WordPressの右に書かれていたバージョンが消えてますね。

コード適応後

funciotns.phpにコードを適応後はこのようにバージョン情報が非表示になります。

WordPressのバージョンは常に最新にすべき

WordPressのシェア率は全Webサイトの40%以上と言われています。シェア率が高いため悪意のあるハッカーにとって絶好のターゲットです。一つのセキュリティーの脆弱性を付くことによって多くのWebサイトに影響を与えることがでるので。

そのためセキュリティーの面からWordPressは常に最新の状態にしておく必要があります。弊社で運用管理しているWordPressの場合、WordPressのアップデートの度に動作検証を行い、常に最新の状態にしております。

一般的に検証作業はかなり面倒な作業になります。その理由は複数のプラグインを使用しており最新バージョンのWordPressとの互換性の確認に時間がかかったり、複雑なスクラッチでのコードを追加している場合などが考えられます。

弊社では「WordPressプラグインの落とし穴5選」こちらの記事でもお伝えしましたが、セキュリティーの確保を第一と捉え、使用するプラグインの数を限定し、厳選して導入しています。

また、なるべくWordPressが提供しているロジックのみでコンテンツを構築できないか日々検証しております。

関連記事

運用

URLのドメインってWWWあり、無しどっちがいい?

弊社WEBLICでは新規サイトを立ち上げる際にドメインの取得を代行しております。ドメインを持ち込まれ...

2023年8月7日

運用

大幅に古いバージョンのWordPressを最新バージョンに移行する方法と注意点

今使っているサーバーのPHPのバージョンが古くてWordPressのバージョンがアップデートできなか...

2023年9月26日

運用

ドメイン変更のリスクとリクスを最小限に抑える方法

社名やサービス名の変更などで避けられないドメイン変更の場面がありますね。特に心配なのは、検索エンジン...

2023年12月14日

運用

WordPress界隈に激震!ACFとSCFどっちを選ぶべき?

WordPress.orgが人気のプラグインACF(Advanced Custom Fields)を...

2024年10月18日

運用

Google Analyticsを使用して、どのようにブログのパフォーマンスを分析すべきか?

ビジネスの世界でブログを運営する際、ただ記事を書くだけでは不十分です。ブログを成功に導くためには、そ...

2024年2月13日

  • カテゴリー

  • 本日、 950人が閲覧しました

    RELATED SITES

    関連サイト

    • SAKAMOTO Blog
    Designed by WEBLIC合同会社