WordPress并非所有推荐的安全标头都已安装

您好, 通过\"网站状态\"功能,我有以下建议的改进: 未安装所有建议的安全标头 您的.htaccess文件不包含所有建议的安全标头。 内容安全策略:升级不安全请求 Expect CT 我可以对其做什么? 我已经在HT访问中从https://htaccessbook.com/important-security-headers/因为出现了更多错误。 提前感谢德国的许多问候 我们的HTACCESS看起来是这样的(节选): #X-XSS保护 <;IfModule mod_headers.c>; 头集X-XSS保护\"1;><;/IfModule>; #X-frame options <;IfModule modu headers.c>; 标题集X-frame-options\"SAMEORIGIN\" <;/IfModule>; #X-Content-Type-options <;IfModule modu headers.c>; 标题集X-Content-Type-options\"nosniff\" <;/IfModule>; #严格的传输安全性 <;IfModule moduleu headers.c>; 始终设置标题严格的传输安全性><;/IfModule>; #referer Policy <;IfModule modŠheaders.c>; 头集referer Policy\"same origin\" <;/IfModule>; <;IfModule modŠheaders.c>; 头集功能策略\"geolocation\"self\";振动\"none\" <;/IfModule>; #内容安全策略–示例1 <;IfModule mod u headers.c>; Header set Content Security Policy\"default srchttps://cdn.example.com;子src\"none\";对象src\"none\" <;/IfModule>; #内容安全策略–示例2 <;IfModule mod#headers.c>; Header set Content Security Policy\"默认src\"none\";img src\"self\";script src\"self\"https://code.jquery.com;style src\"self\" <;/IfModule>; #内容安全策略–示例3 <;IfModule mod#headers.c>; Header set Content Security Policy\"默认src https:;font src https:data:;img src https:data:;script src https:;style src https:;\" <;/IfModule>; #安全标头 <;IfModule mod u headers.c>; 标头集X-XSS-Protection\"1;>Header set X-Frame-Options\"SAMEORIGIN\" Header set X-Content-Type-Options\"nosniff\" Header always set Strict Transport Security>#Header set Content Security Policy… Header set referer Policy\"same origin\" Header set Feature Policy\"geolocation\"self\";vibrate\"none\" <;/IfModule>; 我需要帮助的页面:[登录以查看链接] 嗨! 您要添加什么安全标头取决于您的一些要求。例如,对于内容安全策略,您需要找出脚本执行所允许的源/域。 这里有一个相关的线程,您可能需要经历:https://wordpress.org/support/topic/missing-security-headers-ssl-2/–关于通过.htaccess启用头文件的一些提示。 在创建前备份.htaccess文件有什么变化

admin_action_{$_REQUEST[‘action’]}

do_action( "admin_action_{$_REQUEST[‘action’]}" )动作钩子::在发送“Action”请求变量时激发。Action Hook: Fires when an ‘action’ request variable is sent.目录锚点:#说明#源码说明(Description)钩子名称的动态部分$_REQUEST['action']引用从GET或POST请求派生的操作。源码(Source)更新版本源码位置使用被使用2.6.0 wp-admin/admin.php:...

日期:2020-09-02 17:44:16 浏览:1173

admin_footer-{$GLOBALS[‘hook_suffix’]}

do_action( "admin_footer-{$GLOBALS[‘hook_suffix’]}", string $hook_suffix )操作挂钩:在默认页脚脚本之后打印脚本或数据。Action Hook: Print scripts or data after the default footer scripts.目录锚点:#说明#参数#源码说明(Description)钩子名的动态部分,$GLOBALS['hook_suffix']引用当前页的全局钩子后缀。参数(Parameters)参数类...

日期:2020-09-02 17:44:20 浏览:1071

customize_save_{$this->id_data[‘base’]}

do_action( "customize_save_{$this-&gt;id_data[‘base’]}", WP_Customize_Setting $this )动作钩子::在调用WP_Customize_Setting::save()方法时激发。Action Hook: Fires when the WP_Customize_Setting::save() method is called.目录锚点:#说明#参数#源码说明(Description)钩子名称的动态部分,$this->id_data...

日期:2020-08-15 15:47:24 浏览:809

customize_value_{$this->id_data[‘base’]}

apply_filters( "customize_value_{$this-&gt;id_data[‘base’]}", mixed $default )过滤器::过滤未作为主题模式或选项处理的自定义设置值。Filter Hook: Filter a Customize setting value not handled as a theme_mod or option.目录锚点:#说明#参数#源码说明(Description)钩子名称的动态部分,$this->id_date['base'],指的是设置...

日期:2020-08-15 15:47:24 浏览:901

get_comment_author_url

过滤钩子:过滤评论作者的URL。Filter Hook: Filters the comment author’s URL.目录锚点:#源码源码(Source)更新版本源码位置使用被使用 wp-includes/comment-template.php:32610...

日期:2020-08-10 23:06:14 浏览:932

network_admin_edit_{$_GET[‘action’]}

do_action( "network_admin_edit_{$_GET[‘action’]}" )操作挂钩:启动请求的处理程序操作。Action Hook: Fires the requested handler action.目录锚点:#说明#源码说明(Description)钩子名称的动态部分$u GET['action']引用请求的操作的名称。源码(Source)更新版本源码位置使用被使用3.1.0 wp-admin/network/edit.php:3600...

日期:2020-08-02 09:56:09 浏览:880

network_sites_updated_message_{$_GET[‘updated’]}

apply_filters( "network_sites_updated_message_{$_GET[‘updated’]}", string $msg )筛选器挂钩:在网络管理中筛选特定的非默认站点更新消息。Filter Hook: Filters a specific, non-default site-updated message in the Network admin.目录锚点:#说明#参数#源码说明(Description)钩子名称的动态部分$_GET['updated']引用了非默认的...

日期:2020-08-02 09:56:03 浏览:865

pre_wp_is_site_initialized

过滤器::过滤在访问数据库之前是否初始化站点的检查。Filter Hook: Filters the check for whether a site is initialized before the database is accessed.目录锚点:#源码源码(Source)更新版本源码位置使用被使用 wp-includes/ms-site.php:93910...

日期:2020-07-29 10:15:38 浏览:834

WordPress 的SEO 教学:如何在网站中加入关键字(Meta Keywords)与Meta 描述(Meta Description)?

你想在WordPress 中添加关键字和meta 描述吗?关键字和meta 描述使你能够提高网站的SEO。在本文中,我们将向你展示如何在WordPress 中正确添加关键字和meta 描述。为什么要在WordPress 中添加关键字和Meta 描述?关键字和说明让搜寻引擎更了解您的帖子和页面的内容。关键词是人们寻找您发布的内容时,可能会搜索的重要词语或片语。而Meta Description则是对你的页面和文章的简要描述。如果你想要了解更多关于中继标签的资讯,可以参考Google的说明。Meta 关键字和描...

日期:2020-10-03 21:18:25 浏览:1737

谷歌的SEO是什么

SEO (Search Engine Optimization)中文是搜寻引擎最佳化,意思近于「关键字自然排序」、「网站排名优化」。简言之,SEO是以搜索引擎(如Google、Bing)为曝光媒体的行销手法。例如搜寻「wordpress教学」,会看到本站的「WordPress教学:12个课程…」排行Google第一:关键字:wordpress教学、wordpress课程…若搜寻「网站架设」,则会看到另一个网页排名第1:关键字:网站架设、架站…以上两个网页,每月从搜寻引擎导入自然流量,达2万4千:每月「有机搜...

日期:2020-10-30 17:23:57 浏览:1309