WordPress 更新资料表前缀 ( 安全设定 )

插件介绍:

这是一个简单、轻量级插件,用来更新资料库所有资料表前缀,以增加安全性。

资料表前缀:

首先简单说明什么是资料表前缀,因为原生WordPress的资料表名称都是一样的,有机会被有心人士透过不正当的资料库连线,轻易下SQL语法的取得资料,所以就是在资料表名称最前面,由底线分隔资料表名称字串,让每个WordPress网站的资料表名称都独一无二,借此保护WordPress资料表,当然也可定期替换前缀,以增加安全性。

网路上有许多直接更改wp-config.php及在phpMyAdmin 下SQL的方式替换资料表前缀,不过对于新手来说有点麻烦,尤其对程式及主机不熟的捧油们,再者偷[……]

Read more

WordPress 关闭自动更新 、 核心、主题、翻译更新

WordPress 有一个很好的优点,就是可以线上自动更新主题、插件及翻译,可以获得很好的安全性,但这一项优点有时却也是缺点,每次登入都去检查更新除了速度会被拖慢外,直接在线上做更新是一个很危险的事,很容易造成相容性的问题而造成WordPress崩溃,这种情况就不是一般使用者能去应付的了,所以笔者习惯一段时间再开启更新,检查更新,确定完整备份完成后,再行更新,若发生问题,马上就可以缩小范围的去找出问题,更新的细节本篇先不讨论,以下将介绍两个关闭自动更新的方法。

方法一:透过wp-config.php来设定更新

这个方法最简单,WordPress已经贴心地做了一个常数,让我们简单控制[……]

Read more

WordPress http 强制重定向至 https

首先必须正确安装好凭证,没问题后才执行下列动作,让 WordPress 强制重定向到Https的网址,本篇提供两种方法

.htaccess

在 WordPress 安装目录下的 .htaccess 档案最前方加入下列几行

 RewriteEngine On
 RewriteCond %{HTTPS} !=on
 RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R,L]

http to https through .htaccess

纯 WordPress PHP 方式

当主机不支援 .htaccess 或[……]

Read more