کانفیگ وردپرس (wp-config) wp-config constant پلتفرم: wordpress مبتدی (Easy) سطح ریسک: پایین و بی‌خطر (Low Risk)

غیرفعال کردن ویرایشگر فایل در پیشخوان وردپرس (DISALLOW_FILE_EDIT)

تست‌شده و بازبینی‌شده در 1405/06/29 ۱۴۱ بار کپی ۷۲۰ مشاهده
پاسخ سریع و خلاصه کاربردی (Quick Answer)

کد `define('DISALLOW_FILE_EDIT', true);` را قبل از خط `/* That's all, stop editing! */` در فایل wp-config.php قرار دهید تا ویرایشگر کدهای قالب و افزونه در پیشخوان ناپدید شود.

مشخصات فنی و شناسنامه کد (Code Information)

بازبینی: 1405/06/29
پلتفرم اجرایی (Platform) wordpress
نوع کد (Code Type) wp-config constant
محل قرارگیری فایل (Location) wp-config.php (شاخه اصلی سایت)
سطح دشواری (Difficulty) مبتدی (Easy)
سطح ریسک (Risk Level) پایین و بی‌خطر (Low Risk)
نیاز به بکاپ اولیه؟ بله، حتماً بکاپ بگیرید
سازگاری با وردپرس تمامی نسخه‌های وردپرس (WP 3.0+)
سازگاری با ووکامرس و HPOS سازگار
هشدار ایمنی: این تغییر مستقیماً فایل‌های حساس سرور یا دیتابیس را ویرایش می‌کند. حتماً پیش از ذخیره کد از وب‌سایت یا فایل مورد نظر فایل پشتیبان (Backup) تهیه کنید.
|
/**
 * غیرفعال‌سازی ویرایشگر داخلی قالب‌ها و افزونه‌ها
 * جهت جلوگیری از دستکاری کدها در صورت نفوذ به پنل ادمین
 */
define( 'DISALLOW_FILE_EDIT', true );

کد را کجا قرار دهیم؟ (Placement Guide)

فایل wp-config.php واقع در ریشه هاست را باز کرده و این خط را دقیقاً قبل از عبارت /* That's all, stop editing! Happy publishing. */ اضافه کنید.

مسیر فایل: wp-config.php (شاخه اصلی سایت)

این کد چگونه کار می‌کند؟ (How it Works)

هسته وردپرس با بررسی این ثابت، زیرمنوهای ویرایشگر پوسته (Theme Editor) و ویرایشگر افزونه (Plugin Editor) را از منوی نمایش و افزونه‌ها حذف کرده و دسترسی به فایل wp-admin/theme-editor.php و plugin-editor.php را مسدود می‌سازد.

چه زمانی از این کد استفاده کنیم؟ (Use Cases)

در تمام وب‌سایت‌های عملیاتی (Production) برای افزایش امنیت و جلوگیری از تغییر کدهای سایت توسط ادمین‌های کم‌تجربه یا مهاجمان.

چه زمانی نباید از این کد استفاده کنیم؟ (Anti-patterns)

در محیط‌های توسعه محلی (Localhost) که نیاز مکرر به ویرایش سریع فایل‌های تست دارید (گرچه استفاده از IDE همیشه توصیه می‌شود).

پیش‌نیازهای اجرا

دسترسی به فایل wp-config.php از طریق FTP، SSH یا فایل منیجر پنل هاست.

نحوه تست و اطمینان از عملکرد

به پیشخوان وردپرس رفته و منوی «نمایش» و «افزونه‌ها» را بررسی کنید؛ گزینه‌های «ویرایشگر پرونده پوسته» و «ویرایشگر پرونده افزونه» باید کاملاً حذف شده باشند.

نحوه بازگردانی سریع (Rollback)

مقدار true را به false تغییر دهید یا خط کد را از wp-config.php پاک کنید.

خطاهای رایج و راه‌حل رفع

قرار دادن کد پس از عبارت 'stop editing' که باعث بی‌اثر شدن آن می‌گردد.

ملاحظات و نکات امنیتی

این ثابت مانع از آن می‌شود که هکر با سرقت کوکی یا دسترسی به اکانت ادمین بتواند فایل‌های PHP را ویرایش و درب پشتی (Backdoor) نصب کند.

تاثیر بر سرعت و پرفورمنس

هیچ‌گونه بار پردازشی به سیستم اضافه نمی‌کند و یک شرط ساده بولی در لایه بارگذاری هسته است.

پرسش‌های متداول پیرامون این کد (FAQ)

بله، این کد تنها ویرایش فایل متنی را می‌بندد. برای مسدودسازی کامل نصب و آپدیت افزونه‌ها باید از DISALLOW_FILE_MODS استفاده کنید.
بله، این محدودیت فقط درون پنل مدیریت وردپرس اعمال می‌شود و دسترسی‌های سروری و FTP باز می‌مانند.
منابع و مستندات رسمی بررسی‌شده (Official Sources):

سبد خرید شما

0 افزونه

سبد خرید شما خالی است

هنوز محصولی را به سبد خرید اضافه نکرده‌اید. می‌توانید از افزونه‌های اختصاصی ما دیدن فرمایید.

مشاهده فروشگاه افزونه‌ها

ثبت درخواست مشاوره

با تکمیل فرم زیر، کارشناسان فنی بیسکو وب در سریع‌ترین زمان ممکن با شما تماس می‌گیرند.

مشاور
پشتیبانی و مشاوره تخصصی
پاسخگویی سریع کارشناسان
09903336117