Моя практика использования WordPress выявила несколько стандартных возможностей движка, которые я давно уже не использую. Причин тут две:
- эти функции просто лишние — они мешают мне, создавая излишний информационный шум
- эти функции потенциально опасные — именно они часто позволяют злоумышленникам предпринимать опасные действия, либо просто мешают
В таким функциям относятся трекбэки и пингбэки, активный по-умолчанию протокол XML-RPC, создание некоторых RSS каналов, автоматическое разбивание текста на параграфы.
Все эти функции можно отключить, установив соответствующие плагины или добавив код в файл functions.php. Однако, это не рационально, да и не удобно. Плагин Disabler позволяет контролировать все вышеперечисленные параметры в одном месте.
Плагин контролирует три раздела настроек.
Фронт
- Автоматическое преобразование текста.
- автоматическое изменение wordpress на WordPress.
- Автоматическое создание параграфов.
Бэк
- Пингация собственных страниц.
- Автосохранение постов.
- Создание ревизий постов.
- Создание дополнительных RSS каналов.
- Протокол XML-RPC.
Конфиденциальность
- Версия WordPress в заголовке блога.
- Адрес блога при обновлении ядра, тем и плагинов.
Вы можете отключить любую из этих функций, не вмешиваясь в программный код — быстро, удобно, наглядно.
