کد محافظت از دایرکتوری wp-includes در فایل htaccess
این کد جلوی اجرای مستقیم فایلهای پیاچپی در پوشه wp-includes را میگیرد و تنها به فایلهای استایل و جاوااسکریپت موردنیاز اجازه بارگذاری میدهد.
مشخصات فنی و شناسنامه کد (Code Information)
بازبینی: 1405/06/29<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=3]
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]
</IfModule>
کد را کجا قرار دهیم؟ (Placement Guide)
در فایل .htaccess قبل از قوانین اصلی وردپرس.
این کد چگونه کار میکند؟ (How it Works)
دستورات با استفاده از متد Skip [S=3] فایلهای اسکریپت داخلی wp-includes را شناسایی کرده و پرچم فربیدن [F] را صادر میکنند.
چه زمانی از این کد استفاده کنیم؟ (Use Cases)
افزایش سطح امنیت وردپرس و جلوگیری از حملات اجرای کد از راه دور (RCE).
چه زمانی نباید از این کد استفاده کنیم؟ (Anti-patterns)
اگر قالب قدیمی و ناسازگار دارید که فایل پیاچپی از درون includes را مستقیماً فراخوانی میکند.
پیشنیازهای اجرا
mod_rewrite فعال.
نحوه تست و اطمینان از عملکرد
آدرس example.com/wp-includes/registration.php را فراخوانی کنید و خطای ۴۰۳ دریافت نمایید.
نحوه بازگردانی سریع (Rollback)
حذف بلوک قوانین از .htaccess.
خطاهای رایج و راهحل رفع
مسدود شدن تصاویر یا فایلهای JS اگر استثناها رعایت نشوند.
ملاحظات و نکات امنیتی
بستن شیوههای معمول آپلود شل و فایلهای تروجان در شاخههای هسته.
تاثیر بر سرعت و پرفورمنس
بهینهسازی شده بدون تاثیر منفی بر سرعت رندر.