WordPress 小窍门:用 wp-config.php 一招关闭插件和主题编辑

为什么要关闭插件和主题编辑?

我经常碰到客户因为后台直接编辑主题或插件文件,结果一改代码站点就崩了。上个月帮一个做五金配件的客户做维护时,就被他的自定义代码弄得前台白屏。为避免这种情况,最保险的做法是直接在 wp-config.php 文件里禁止后台编辑。

外贸建站实战经验

怎么操作?

操作其实很简单,直接在 wp-config.php 里加几行代码就能实现,具体位置最好放在 /* That's all, stop editing! Happy blogging. */ 这行之前,这样方便管理。

关闭插件和主题编辑的代码示例

// 禁止后台直接编辑主题和插件文件
define('DISALLOW_FILE_EDIT', true);

这个常用的常量 DISALLOW_FILE_EDIT 一旦设为 true,WordPress 后台“外观 – 主题编辑”和“插件 – 插件编辑”页面就会被隐藏,用户就没法直接修改代码了。

是不是还能禁止插件和主题安装或更新?

对,有更严格的做法,就是禁止文件系统写入,防止安装、更新插件和主题。比如我帮一个跨境电商客户设定服务器时,就用了下面这行代码,避免误操作导致线上环境出错。

// 禁止安装、更新插件和主题
define('DISALLOW_FILE_MODS', true);

记住,这个常量会覆盖 DISALLOW_FILE_EDIT,不仅禁止编辑文件,还禁止安装和更新操作。

改完后有什么注意事项?

  • 修改前一定备份 wp-config.php,避免写错导致站点无法访问。
  • 改完上传后,刷新后台,你会发现编辑页面直接没了。
  • 如果以后需要恢复,只要把对应的行删掉或者注释即可。

总结下小技巧

  • 想简单禁止编辑,define('DISALLOW_FILE_EDIT', true); 就够了。
  • 想安全点一劳永逸,禁止所有文件修改用 define('DISALLOW_FILE_MODS', true);
  • 放置位置:wp-config.php 文件中 /* That's all, stop editing! Happy blogging. */ 之前。

用这个小窍门,我帮一个外贸客户把后台安全级别提升了,减少了因误改代码导致的宕机,客户满意度蹭蹭上涨,SEO排名也稳稳的。

滚动至顶部