为什么要关闭插件和主题编辑?
我经常碰到客户因为后台直接编辑主题或插件文件,结果一改代码站点就崩了。上个月帮一个做五金配件的客户做维护时,就被他的自定义代码弄得前台白屏。为避免这种情况,最保险的做法是直接在 wp-config.php 文件里禁止后台编辑。

怎么操作?
操作其实很简单,直接在 wp-config.php 里加几行代码就能实现,具体位置最好放在 /* That's all, stop editing! Happy blogging. */ 这行之前,这样方便管理。
关闭插件和主题编辑的代码示例
// 禁止后台直接编辑主题和插件文件
define('DISALLOW_FILE_EDIT', true);
这个常用的常量 DISALLOW_FILE_EDIT 一旦设为 true,WordPress 后台“外观 – 主题编辑”和“插件 – 插件编辑”页面就会被隐藏,用户就没法直接修改代码了。
是不是还能禁止插件和主题安装或更新?
对,有更严格的做法,就是禁止文件系统写入,防止安装、更新插件和主题。比如我帮一个跨境电商客户设定服务器时,就用了下面这行代码,避免误操作导致线上环境出错。
// 禁止安装、更新插件和主题
define('DISALLOW_FILE_MODS', true);
记住,这个常量会覆盖 DISALLOW_FILE_EDIT,不仅禁止编辑文件,还禁止安装和更新操作。
改完后有什么注意事项?
- 修改前一定备份
wp-config.php,避免写错导致站点无法访问。 - 改完上传后,刷新后台,你会发现编辑页面直接没了。
- 如果以后需要恢复,只要把对应的行删掉或者注释即可。
总结下小技巧
- 想简单禁止编辑,
define('DISALLOW_FILE_EDIT', true);就够了。 - 想安全点一劳永逸,禁止所有文件修改用
define('DISALLOW_FILE_MODS', true);。 - 放置位置:
wp-config.php文件中/* That's all, stop editing! Happy blogging. */之前。
用这个小窍门,我帮一个外贸客户把后台安全级别提升了,减少了因误改代码导致的宕机,客户满意度蹭蹭上涨,SEO排名也稳稳的。