غیرفعال کردن ویرایشگر فایل در پیشخوان وردپرس (DISALLOW_FILE_EDIT)
کد `define('DISALLOW_FILE_EDIT', true);` را قبل از خط `/* That's all, stop editing! */` در فایل wp-config.php قرار دهید تا ویرایشگر کدهای قالب و افزونه در پیشخوان ناپدید شود.
مشخصات فنی و شناسنامه کد (Code Information)
بازبینی: 1405/06/29/**
* غیرفعالسازی ویرایشگر داخلی قالبها و افزونهها
* جهت جلوگیری از دستکاری کدها در صورت نفوذ به پنل ادمین
*/
define( 'DISALLOW_FILE_EDIT', true );
کد را کجا قرار دهیم؟ (Placement Guide)
فایل wp-config.php واقع در ریشه هاست را باز کرده و این خط را دقیقاً قبل از عبارت /* That's all, stop editing! Happy publishing. */ اضافه کنید.
این کد چگونه کار میکند؟ (How it Works)
هسته وردپرس با بررسی این ثابت، زیرمنوهای ویرایشگر پوسته (Theme Editor) و ویرایشگر افزونه (Plugin Editor) را از منوی نمایش و افزونهها حذف کرده و دسترسی به فایل wp-admin/theme-editor.php و plugin-editor.php را مسدود میسازد.
چه زمانی از این کد استفاده کنیم؟ (Use Cases)
در تمام وبسایتهای عملیاتی (Production) برای افزایش امنیت و جلوگیری از تغییر کدهای سایت توسط ادمینهای کمتجربه یا مهاجمان.
چه زمانی نباید از این کد استفاده کنیم؟ (Anti-patterns)
در محیطهای توسعه محلی (Localhost) که نیاز مکرر به ویرایش سریع فایلهای تست دارید (گرچه استفاده از IDE همیشه توصیه میشود).
پیشنیازهای اجرا
دسترسی به فایل wp-config.php از طریق FTP، SSH یا فایل منیجر پنل هاست.
نحوه تست و اطمینان از عملکرد
به پیشخوان وردپرس رفته و منوی «نمایش» و «افزونهها» را بررسی کنید؛ گزینههای «ویرایشگر پرونده پوسته» و «ویرایشگر پرونده افزونه» باید کاملاً حذف شده باشند.
نحوه بازگردانی سریع (Rollback)
مقدار true را به false تغییر دهید یا خط کد را از wp-config.php پاک کنید.
خطاهای رایج و راهحل رفع
قرار دادن کد پس از عبارت 'stop editing' که باعث بیاثر شدن آن میگردد.
ملاحظات و نکات امنیتی
این ثابت مانع از آن میشود که هکر با سرقت کوکی یا دسترسی به اکانت ادمین بتواند فایلهای PHP را ویرایش و درب پشتی (Backdoor) نصب کند.
تاثیر بر سرعت و پرفورمنس
هیچگونه بار پردازشی به سیستم اضافه نمیکند و یک شرط ساده بولی در لایه بارگذاری هسته است.