غیرفعال کردن کامل نصب و بهروزرسانی افزونه و قالب (DISALLOW_FILE_MODS)
با قرار دادن `define('DISALLOW_FILE_MODS', true);` در wp-config.php، تمام دسترسیهای نصب، حذف و ارتقای افزونه و پوسته در پیشخوان مسدود میشود.
مشخصات فنی و شناسنامه کد (Code Information)
بازبینی: 1405/06/29/**
* قفل کامل تغییرات فایلها در پیشخوان (نصب، حذف و آپدیت افزونه/قالب)
* ایدهآل برای محیط پروداکشن با معماری Git و CI/CD
*/
define( 'DISALLOW_FILE_MODS', true );
کد را کجا قرار دهیم؟ (Placement Guide)
در فایل wp-config.php قبل از خط توقف ویرایش ذخیره شود.
این کد چگونه کار میکند؟ (How it Works)
وردپرس تمام Capabilityهای مربوط به install_plugins، update_plugins، install_themes و edit_files را برای تمام نقشها حتی Administrator سلب میکند.
چه زمانی از این کد استفاده کنیم؟ (Use Cases)
در وبسایتهای تحویلی به مشتری که نباید افزونه تصادفی نصب کند، و سایتهایی که از خط فرمان Git/Composer برای دیپلوی استفاده میکنند.
چه زمانی نباید از این کد استفاده کنیم؟ (Anti-patterns)
اگر سایت را به صورت سنتی دستی از داخل پیشخوان آپدیت میکنید، فعال کردن آن مانع بروزرسانی افزونهها خواهد شد.
پیشنیازهای اجرا
دسترسی به فایل wp-config.php.
نحوه تست و اطمینان از عملکرد
به صفحه «افزونهها» بروید؛ دکمه «افزودن افزونه جدید» و اعلانهای آپدیت حذف خواهند شد.
نحوه بازگردانی سریع (Rollback)
مقدار را به false تغییر داده یا خط کد را بردارید.
خطاهای رایج و راهحل رفع
فراموش کردن این موضوع در زمان تلاش برای نصب یک افزونه جدید که ممکن است باعث سردرگمی شود.
ملاحظات و نکات امنیتی
بزرگترین سد دفاعی در برابر نفوذگرانی که قصد دارند از پیشخوان افزونههای آلوده یا شل آپلود نمایند.
تاثیر بر سرعت و پرفورمنس
کاهش درخواستهای مداوم بررسی آپدیت به مخزن وردپرس.