IOOdiemcom
5+ Views

Tạo website - Cách tắt trình chỉnh sửa tệp trong WordPress

WordPress cung cấp cho bạn một trình chỉnh sửa nội bộ để chỉnh sửa các chủ đề và plugin theo cách bạn thấy phù hợp. Trình chỉnh sửa này cho phép người dùng chỉnh sửa các plugin và mẫu của họ trực tiếp từ bảng điều khiển WordPress. Mặc dù có một trình soạn thảo truy cập cao như vậy trong bảng điều khiển WordPress của bạn cũng có thể là một vấn đề bảo mật.

Có thể người mới bắt đầu lạm dụng nó và gây ra rủi ro bảo mật nghiêm trọng cho trang web của họ. Ngoài ra, bất cứ ai có quyền truy cập vào bảng điều khiển quản trị của bạn chỉ có thể sử dụng nó và thay đổi trang web của bạn. Quản trị web có thể cố gắng thay đổi một vài tính năng và họ có thể phá vỡ mã trong quy trình.

Tại sao chúng ta nên vô hiệu hóa trình chỉnh sửa tập tin?
Như đã đề cập ở trên, WordPress có trình chỉnh sửa tệp cho phép người dùng chỉnh sửa bất kỳ tệp nào của trang web. Trình chỉnh sửa này có thể truy cập thông qua Xuất hiện. Ngoài ra, nó sẽ mở các tệp của mẫu theo mặc định. Để sử dụng trình chỉnh sửa plugin, chỉ cần đi qua các plugin của bạn và nhấp vào trình chỉnh sửa. Plugin được hiển thị theo thứ tự abc trong trình chỉnh sửa.

Khi người dùng mở trình chỉnh sửa này lần đầu tiên, một thông báo sẽ bật lên để cảnh báo người dùng:

"Đứng lên!

Bạn dường như đang thực hiện các chỉnh sửa trực tiếp cho chủ đề của mình trong bảng điều khiển WordPress. Chúng tôi khuyên bạn không nên! Chỉnh sửa trực tiếp chủ đề của bạn có thể phá vỡ trang web của bạn và những thay đổi của bạn có thể bị mất trong các bản cập nhật trong tương lai. Nếu bạn cần chỉnh nhiều hơn CSS của chủ đề, bạn có thể muốn thử tạo một chủ đề con.

Nếu bạn quyết định tiếp tục với các chỉnh sửa trực tiếp, hãy sử dụng trình quản lý tệp để tạo một bản sao với tên mới và giữ nguyên bản gốc. Bằng cách đó, bạn có thể - kích hoạt một phiên bản chức năng nếu có sự cố.

Từ phiên bản WordPress 4.9, các nhà phát triển của CMS này đã tạo ra một thuật toán để ngăn người dùng phá vỡ trang web của họ. Thuật toán này sẽ dừng và hoàn nguyên công việc của bạn nếu nó thấy thiệt hại gây tử vong cho trang web của bạn.

Trong một số trường hợp, thuật toán không phát hiện ra lỗi và người dùng có thể lưu công việc của họ, điều này cuối cùng sẽ phá vỡ trang web của họ và khóa chúng khỏi bảng điều khiển quản trị.

Vì WordPress là một CMS nguồn mở, nó cho phép người dùng sử dụng trình soạn thảo này để thêm bất kỳ loại mã nào vào trang web và điều này sẽ gây ra rủi ro bảo mật nghiêm trọng.

Nếu tin tặc có thể truy cập vào bảng điều khiển quản trị viên của bạn, thì họ sẽ không cần truy cập vào cPanel của bạn, vì họ có thể thêm bất kỳ mã nào vào tệp và cơ sở dữ liệu của bạn. Vì lý do này, các chuyên gia rất khuyến khích nên vô hiệu hóa trình soạn thảo này.

Cách tắt trình chỉnh sửa tệp trong WordPress
Bạn có thể vô hiệu hóa trình chỉnh sửa tệp trong WordPress thông qua một vài bước đơn giản. Bạn chỉ cần sao chép và dán mã dưới đây vào tệp wp-config.php của bạn. Từ bảng điều khiển WordPress của bạn, hãy nhập cPanel của bạn và chọn Trình quản lý tệp tin và nhấp vào tập tin wp-config.php.

define( 'DISALLOW_FILE_EDIT', true );

Sau khi dán mã, bạn sẽ phải lưu tệp. Bây giờ bạn đã vô hiệu hóa trình soạn thảo. Bạn cũng có thể sử dụng hàm.php để vô hiệu hóa trình soạn thảo. Sao chép và dán mã ở trên vào tệp hoặc sử dụng đoạn mã hoặc plugin dành riêng cho trang web để thêm mã. Nếu bạn không muốn tự thêm mã, bạn có thể sử dụng tính năng cứng hóa 1 lần nhấp chuột trong plugin Sucuri .

Tuy nhiên, rất nhiều người dùng WordPress, sử dụng trình chỉnh sửa này để thay đổi mẫu của họ. Nếu người dùng muốn chỉnh sửa tệp CSS của họ, họ có thể truy cập vào Giao diện xuất hiện và tìm kiếm tùy chỉnh và nhấp vào CSS.
IOOdiemcom
0 Likes
0 Shares
Comment
Suggested
Recent