Sécuriser Wordpress en masquant les différents numéros de versions dans le code source
Publié le 6 mars 2017 Par WOoOinux
Par défaut, Wordpress affiche fièrement son numéro de version dans son code source.
Ceci est, à mon sens, un défaut de sécurité car un pirate pourrait se baser sur la version affichée pour savoir s’il peut exploiter une faille connue à cette même version.
C’est donc un indice précieux que nous allons tout de suite masquer.
Pour ce faire, il suffit d’éditer le fichier « functions.php » de votre thème et y ajouter le code suivant :
Mais le problème ne s’arrête pas là puisque la fonction «wp_enqueue_script » (fonction servant à inclure des scripts Javascript ou CSS) inclue également le numéro de version de chaque script (et donc de l’extension qui peut aller avec…) qui peut, parfois, être le même numéro de version que celui de Wordpress.
Nous allons également remédier à cette faille en éditant encore une fois le fichier « functions.php » du thème actif et en y ajoutant le code suivant :
Et voilà ! Le code source de Wordpress ne divulgue plus d’indices sur les versions du Core et des scripts Javascript.