يتيح الووردبريس افتراضيا إمكانية تعديل الملفات البرمجية الخاصة بالقالب والإضافات. صحيح أن الووردبريس يُعطيك تحذير عند محاولة التعديل؛ جرب أن تدخل إلى تاب المظهر ثم محرر ملف القالب أو من تاب الإضافات إلى محرر ملف الإضافات، وستلاحظ أن ووردبريس يُحذرك كما بالصورة التالية.
التحذير السابق يُخبرك أنه من المفضل ألا تُعدل على ملفات القالب مباشرة من لوحة تحكم الووردبريس للأسباب التالية:
- لأن أي خطأ قد يؤدي لتعطيل موقعك؛ لذلك ينصحك أن تُعدل على قالب ابن أو أن تأخذ نسخة احتياطية من القالب لتتمكن من إرجاع الموقع في حالة وجود أي خطأ.
- لأنك ستفقد كامل التغييرات التي نفذتها بمجرد تحديث القالب.
- أضيف لهذه الأسباب بُعد أمني؛ حيث أتصور أن أحد المخترقين تمكن من الدخول كمدير إلى لوحة تحكم الووردبريس، وإتاحة الفرصة له لتعديل الملفات يساعده على زرع أكواد خبيثة للموقع.
الأفضل أن تمنع إمكانية التعديل على الملفات، والخطوات المطلوبة سهلة جدًا. فقط توجه إلى الملف wp-config.php وأضف الكود التالي قبل السطر /* That's all, stop editing! Happy publishing. */ كما ترى في الصورة التالية:
تسجيل الدخول لعرض الكود
النتيجة ستكون منع إمكانية التعديل وإخفاء رابط محرر ملف القالب والإضافات من لوحة التحكم، وإذا حاول أي أحد الدخول للرابط المباشر للتعديل سيعطيه رسالة خطأ تخبره أنه ليس لديه صلاحيات لتعديل الملفات حتى لو سجل دخوله للموقع كمدير.
في النهاية، هي خطوة بسيطة ولكنها تزيد من أمان موقعك.