网络安全|WordPress网站安全检查清单( 二 )


确保所有主题更新到最新版本
及时升级到最新版本 , 不仅适用于WordPress内核程序和WordPress插件 , 也同样适用于WordPress主题 。 保护WordPress网站安全 , 就要把所有的主题都更新到最新版本 。 否则 , 任何已经修复的主题漏洞 , 仍将存在于你的网站之中 。
你可能会想 , 你已经对主题做了个性化修改 , 做了许多调整 , 如果升级的话 , 这些改动都将会丢失 。 对于这个问题 , 正确的解决办法是 , 所有的主题微调 , 都应该通过子主题来设置 , 而不是直接修改原来的主题 。 这样 , 你可以直接升级WordPress主题到最新版本 , 而无需担心影响你的网站 。
如果你想做的彻底一些 , 你还可以删除所有其他没有使用的主题 。
同样 , 你可以设置从WordPress.org自动升级主题到最新版本 。 你只需要将以下代码放到所用主题的函数模板文件functions.php中:
add_filter( 'auto_update_theme' '__return_true' );
当然 , 这仅对下载自WordPress.org官方主题目录的主题有效 。