您知道 WordPress 带有内置主题和插件编辑器吗?这个纯代码编辑器允许您直接从 WordPress 仪表板编辑主题和插件文件。
现在,这可能听起来确实很有帮助,但它也可能会导致问题,例如破坏您的网站以及与其他漏洞结合使用时出现潜在的安全问题。
在本文中,我们将解释为什么以及如何从 WordPress 管理区域禁用主题和插件编辑器。
为什么要在 WordPress 中禁用主题和插件编辑器?
WordPress 附带一个内置代码编辑器,允许您直接从管理区域编辑 WordPress 主题和插件文件。
主题编辑器位于外观»主题文件编辑器页面。默认情况下,它将显示您当前活动主题的文件。
同样,插件编辑器可以在插件»插件文件编辑器页面看到。默认情况下,它会向您显示其中之一您网站上的已停止插件按字母顺序首先出现。
如果您第一次访问主题或插件编辑器页面,WordPress 会警告您使用编辑器可能会破坏您的网站。
在 WordPress 4.9 中,主题和插件编辑器进行了升级,以防止用户意外破坏其网站。在大多数情况下,编辑器会捕获致命错误并恢复更改。
但是,这并不能保证,某些代码仍然可能会漏掉,您最终将失去对 WordPress 管理区域的访问权限。
内置文件编辑器的最大问题是它提供了向您的网站添加任何类型代码的完全访问权限。
如果黑客闯入您的 WordPress 管理区域,那么他们可以使用内置编辑器来访问您的所有 WordPress 数据。
黑客还可以使用它来分发恶意软件或从您的 WordPress 网站发起 DDOS 攻击。
提高 WordPress 安全性ity,我们建议完全删除内置文件编辑器。
话虽如此,让我们看看如何轻松禁用 WordPress 中的主题和插件编辑器。
如何在 WordPress 中禁用主题和插件编辑器
在 WordPress 中禁用主题和插件编辑器非常简单。但是,它需要在 WordPress 中添加代码。如果您以前没有这样做过,请参阅我们有关将网络片段粘贴到 WordPress 的指南。
您需要将此行代码添加到主题的functions.php 文件、特定于站点的插件或使用代码片段插件中。
定义(’DISALLOW_FILE_EDIT’,true);
由 WPCode 与 ❤️ 主办
在 WordPress 中一键使用
我们建议使用 WPCode 插件,因为它免费、易于使用,并且如果出现问题也不会破坏您的网站。
注意:WPCode 还有一个高级版本,具有代码修订、自动更新等高级功能ic 转换像素、预定片段等。
首先,您需要安装并激活免费的 WPCode 插件。有关详细说明,请参阅我们有关如何安装 WordPress 插件的指南。
激活插件后,请从 WordPress 仪表板转到代码片段 » 添加片段。然后,将鼠标悬停在“添加自定义代码(新代码段)”选项上,然后单击“使用代码段”按钮。
接下来,为代码片段添加标题,并将上面的代码粘贴到“代码预览”框中。您还需要从右侧的下拉菜单中选择“PHP Snippet”作为代码类型。
之后,只需将开关从“非活动”切换到“活动”,然后单击“保存片段”按钮即可。
就这样,插件和主题编辑器现在将从 WordPress 管理区域的主题和插件菜单中消失。
作为替代方案,您还可以编辑 wp-config.php 文件并 p在“就这样,停止编辑!”行之前查看上面的代码。快乐发布’:
然后,保存更改并将文件上传回您的网站。
如果您不想直接编辑文件,则可以安装 Sucuri WordPress 插件,该插件提供一键强化功能。
编辑 WordPress 主题和插件文件的正确方法
许多用户实际上使用 WordPress 主题和插件编辑器来查找代码、添加自定义 CSS 或在子主题中编辑代码。
如果您只想向主题添加自定义 CSS,则可以使用外观 » 自定义下的主题定制器来实现。
有关更多详细信息,请参阅我们的指南,了解如何在 WordPress 中添加自定义 CSS,而不破坏您的网站。
如果您想查找插件中的代码,则可以使用 FTP 客户端来实现。
为了更好的文件管理和语法突出显示ing,您可以使用这些代码编辑器之一来编辑计算机上的 WordPress 文件。
最后但并非最不重要的一点是,您还可以创建自定义 WordPress 主题,而无需编写任何代码。
我们希望本文能帮助您了解如何从 WordPress 管理面板轻松禁用主题和插件编辑器。您可能还想查看我们提高 WordPress 性能和速度的终极指南,或者我们专家精选的最佳网页设计软件。
如果您喜欢这篇文章,请订阅我们的 WordPress 视频教程 YouTube 频道。您还可以在 Twitter 和 Facebook 上找到我们。