quitar-version-wordpres

Uno de los consejos más sugeridos para mejorar la seguridad de nuestro blog en WordPress, es dejar de mostrar la versión de nuestra plataforma en el código fuente, ya que esta valiosa información ayuda a nuestro atacante saber qué vulnerabilidades existen en nuestra versión para ser explotadas.

El código que debemos eliminar se muestra dentro de las etiquetas <head></head> y es es el siguiente:

<meta name="generator" content="WordPress 2.8">

Antes era muy sencillo eliminarlo porque este código venía dentro del archivo header.php de la mayoría de los themes (plantillas), pero ahora, desde la versión 2.8+, este código se muestra automáticamente ya que viene incluido por defecto dentro de los archivos de instalación de WordPress en una función llamada ‘function get_the_generator’.

¿Cómo quitar la versión de WordPress?

Simplemente debemos insertar el siguiente código en nuestro archivo functions.php que se encuentra dentro de la carpeta del theme que estamos utilizando

1
2
3
<?php 
remove_action('wp_head', 'wp_generator');
?>

Si no encontramos un archivo functions.php, creamos uno e incluimos el código.

Listo! Ahora ya no aparecerá más nuestra versión de WordPress en el código fuente de nuestro blog.