小编曾在 《WordPress 网站终极防黑手册,全方位保护网站安全 (一) 》一文中提到过隐藏 WordPress 程序的真实路径,其实使用上文中提到的方法依然不能完全隐藏 WordPress 的真实路径,因为利用站长工具的 http 状态查询工具查询可以看到类似如下的一段 http HEAD 信息:

X-Pingback: http://abc.com/WordPress 真实路径/xmlrpc.php

其实这样就已经暴露了 WordPress 网站的真实路径了,那么如何来隐藏 WordPress 默认 http HEAD 信息中的 X-Pingback 信息呢?使用以下代码即可:

function wxd_pingback($headers) {
unset($headers['X-Pingback']);
}
add_filter('wp_headers', 'wxd_pingback');

使用以上代码即可隐藏 WordPress 博客中 X-Pingback 的信息了,那么如何在 WordPress 的 http 头信息中添加你想要的信息呢使用以下代码即可:

function wxd_header($headers) {
    $headers['Naizui Say'] = '360 Is SB!  Zblog Is Good!';
    return $headers;
}

代码都是加到 functions.php 即可~

附上效果图: