မည်သည့်ဆိုက်က WordPress၊ ၎င်း၏တက်ကြွသော theme၊ မြင်နိုင်သော plugin များနှင့် WP ဗားရှင်းအချက်အလက်များကို အသုံးပြုသည်ဖြစ်စေ ရှိမရှိကို ချက်ချင်းနှင့် အခမဲ့ ဆုံးဖြတ်ပါ။
WordPress သည် ကမ္ဘာတစ်ဝှမ်းရှိ ဝဘ်ဆိုက် ၄၀% ခန့်တွင် အသုံးပြုသော အလွန်ရေပန်းစားသော အကြောင်းအရာစီမံခန့်ခွဲမှုစနစ်ဖြစ်သည်။ ဝဘ်ဆိုက်တစ်ခုကို WordPress ဖြင့်တည်ဆောက်ထားခြင်းရှိမရှိ၊ မည်သည့် theme ကိုအသုံးပြုသည် သို့မဟုတ် မည်သည့် plugin များကို လက်ခံဆောင်ရွက်ပေးသည်ကို သိရှိခြင်းသည် ယှဉ်ပြိုင်မှုဆိုင်ရာ ခွဲခြမ်းစိတ်ဖြာမှု၊ လှုံ့ဆော်မှု၊ နည်းပညာဆိုင်ရာသုံးသပ်ချက်များနှင့် လုံခြုံရေးသုတေသနအတွက် အလွန်တန်ဖိုးရှိနိုင်ပါသည်။ ဤအခမဲ့ WordPress Theme ရှာဖွေသူ ဆာဗာဘက်တွင် သင်ထည့်သွင်းထားသော URL ၏ HTML source code ကို ခွဲခြမ်းစိတ်ဖြာခြင်းဖြင့် ဤကိရိယာသည် ဤမေးခွန်းများကို ဖြေဆိုပေးသည်။
ကိရိယာ၊ ဆိုက်ရဲ့ wp-content/themes/<theme-name> ၎င်းသည် regex ကို အသုံးပြု၍ HTML အတွင်းရှိ လမ်းကြောင်းကို ရှာဖွေပြီး active theme ကို ဖော်ထုတ်ပေးသည်။ အလားတူပင်... wp-content/plugins/<plugin-name> ဤနည်းလမ်းမှတစ်ဆင့် HTML source code ထဲသို့ ထိုးဖောက်ဝင်ရောက်ခဲ့သော plugin များကို ၎င်းတွင် စာရင်းပြုစုထားသည်။ Generator meta tag၊ REST API link (api.w.org) နှင့် wp-ပါဝင်သည်/ WordPress သည် ဤကဲ့သို့သော သဲလွန်စများဖြင့် ၎င်း၏ရှိနေခြင်းကို အတည်ပြုသည်။ ဖြစ်နိုင်ပါက WP ဗားရှင်းနံပါတ်ကို ပြသသည်။
WordPress ဆိုက်အချို့သည် လုံခြုံရေးအကြောင်းပြချက်များကြောင့် theme သို့မဟုတ် version အချက်အလက်များကို ဝှက်ထားနိုင်သည်။ ဤကိစ္စတွင် tool သည် ရရှိနိုင်သော အရိပ်အမြွက်များကိုသာ အစီရင်ခံသည်။ query ကို server ဘက်တွင် လုံခြုံစွာလုပ်ဆောင်သည်- အများပြည်သူသာ ဝင်ရောက်ကြည့်ရှုနိုင်သည်။ http/https IP လိပ်စာအချို့ကိုသာ ခွင့်ပြုထားသည်။ သီးသန့်ကွန်ရက်နှင့် ဒေသတွင်း IP လိပ်စာများကို ပိတ်ဆို့ထားပြီး တောင်းဆိုမှုသည် ၁၀ စက္ကန့်အတွင်း အချိန်ကုန်ဆုံးသွားပါမည်။
wp-အကြောင်းအရာ/အပြင်အဆင်များ/, wp-content/plugins/ဂျင်နရေတာသည် meta tag များနှင့် REST API လင့်ခ်များကဲ့သို့သော WordPress-specific patterns (regex) များကို စကင်ဖတ်သည်။ theme၊ plugin နှင့် version information များရရှိရန် matches များကို ပေါင်းစပ်သည်။?ver=၎င်းသည် ဗားရှင်းကို ဖယ်ရှားသည် သို့မဟုတ် ဝှက်သည်။ ဗားရှင်းကို ဝှက်ထားပါက ကိရိယာသည် ၎င်းကို ညွှန်ပြသည်၊ သို့သော် ၎င်းသည် တကယ့်ဗားရှင်းကို ခန့်မှန်းရန် မကြိုးစားပါ။/wp-admin/ သို့မဟုတ် /wp-login.php သူတို့ရဲ့ လိပ်စာတွေကို ကိုယ်တိုင်သွားပြီး စစ်ဆေးနိုင်ပါတယ်။