Tệp wp-config.php của WordPress, trái tim của trang web WordPress của bạn, chứa các thông tin quan trọng từ kết nối cơ sở dữ liệu đến các khóa bảo mật. Do đó, bảo mật của tệp này là cực kỳ quan trọng. Bài viết này sẽ khám phá tệp wp-config.php của WordPress, lý do tại sao nó nên được bảo vệ, quyền người dùng, tác động của cấu hình sai và các cài đặt địa phương. Nó cũng sẽ hướng dẫn cách tạo các khóa bảo mật, áp dụng các cài đặt bảo mật nâng cao, thực hiện kiểm tra định kỳ, sao lưu và phục hồi theo từng bước. Cuối cùng, nó sẽ cung cấp các mẹo hữu ích để tăng cường bảo mật cho tệp wp-config.php của bạn, giúp tối đa hóa độ bảo mật cho trang web của bạn.
Tệp wp-config.php của WordPress là gì?
Tệp wp-config.php là một tệp quan trọng chứa các cài đặt cấu hình cơ bản cho cài đặt WordPress của bạn. Tệp này chứa nhiều cài đặt quan trọng từ tên cơ sở dữ liệu đến các khóa bảo mật, tiền tố bảng và chế độ gỡ lỗi của WordPress. Cấu hình đúng tệp này rất quan trọng cho việc vận hành và bảo mật trang web của bạn. Nếu không có tệp này, trang web WordPress của bạn sẽ không thể kết nối tới cơ sở dữ liệu và không thể hoạt động.
Tệp wp-config.php thường nằm trong thư mục gốc của cài đặt WordPress của bạn. Khi bạn cài đặt WordPress lần đầu tiên, tệp này sẽ tự động được tạo ra hoặc bạn sẽ được yêu cầu tạo nó một cách thủ công. Nội dung của tệp này tạo thành nền tảng cơ bản của cài đặt WordPress của bạn và do đó cần được quản lý cẩn thận. Các cấu hình sai có thể gây ra nhiều vấn đề cho trang web của bạn.
Trong bảng dưới đây, có một số cài đặt cơ bản trong tệp wp-config.php cùng với giải thích của chúng:
| Cài đặt | Mô tả | Tính quan trọng |
|---|---|---|
| DB_NAME | Tên của cơ sở dữ liệu WordPress. | Cần thiết để WordPress có thể kết nối tới cơ sở dữ liệu. |
| DB_USER | Tên người dùng được sử dụng để truy cập cơ sở dữ liệu. | Cần thiết cho việc truy cập cơ sở dữ liệu. |
| DB_PASSWORD | Mật khẩu của người dùng cơ sở dữ liệu. | Quan trọng cho việc truy cập bảo mật đến cơ sở dữ liệu. |
| DB_HOST | Địa chỉ của máy chủ cơ sở dữ liệu. | Cần thiết cho việc kết nối tới cơ sở dữ liệu. |
Các khóa bảo mật (authentication unique keys and salts) có trong tệp wp-config.php được sử dụng để tăng cường bảo mật cho trang web WordPress của bạn. Các khóa này tăng cường quy trình xác thực dựa trên cookie và giúp trang web của bạn kháng cự tốt hơn trước các cuộc tấn công xấu. Cần thường xuyên cập nhật các khóa này để đảm bảo tính bảo mật. Dưới đây là một phần liệt kê các yếu tố chính của tệp wp-config.php:
- Thông tin cơ sở dữ liệu cơ bản: Chứa các thông tin cơ bản như tên cơ sở dữ liệu, tên người dùng, mật khẩu và địa chỉ máy chủ.
- Các khóa bảo mật: Chứa các khóa bảo mật và muối độc nhất.
- Tiền tố bảng: Định nghĩa tiền tố của các bảng trong cơ sở dữ liệu (mặc định là ‘wp_’).
- Chế độ gỡ lỗi: Cung cấp tùy chọn để kích hoạt hoặc vô hiệu hóa chế độ gỡ lỗi của WordPress.
- Khoảng thời gian tự động lưu: Xác định tần suất tự động lưu các bài viết và trang.
- Cài đặt ngôn ngữ của WordPress: Xác định ngôn ngữ của trang web WordPress của bạn.
Tệp wp-config.php là trái tim của trang web WordPress của bạn và việc cấu hình đúng nó là rất quan trọng cho việc hoạt động suôn sẻ và bảo mật của trang web của bạn. Việc hiểu nội dung của tệp này và quản lý nó cẩn thận là trách nhiệm cơ bản của mỗi người dùng WordPress.
Tại sao bạn nên bảo vệ tệp wp-config.php của WordPress?
Tệp wp-config.php của WordPress giống như trái tim của trang web của bạn. Nó chứa các thông tin quan trọng như kết nối cơ sở dữ liệu và khóa bảo mật. Việc bị xâm phạm bảo mật của tệp này có thể dẫn đến việc toàn bộ trang web của bạn bị chiếm đoạt. Do đó, bảo vệ tệp wp-config.php là một phần thiết yếu của bảo mật WordPress và không nên bị bỏ qua.
Khi nói đến bảo mật của một trang web, điểm yếu nhất thường là mục tiêu bị tấn công nhiều nhất. Bởi vì tệp wp-config.php chứa các thông tin nhạy cảm như tên người dùng của cơ sở dữ liệu, mật khẩu và tên máy chủ, đây là một trong những nơi đầu tiên mà kẻ xấu muốn truy cập. Một khi có quyền truy cập vào những thông tin này, kẻ tấn công có thể có được quyền truy cập đầy đủ vào cơ sở dữ liệu của trang web của bạn, thay đổi nội dung, tải lên phần mềm độc hại và thậm chí xóa hoàn toàn trang web của bạn.
| Rủi ro | Mô tả | Biện pháp |
|---|---|---|
| Truy cập vào cơ sở dữ liệu | Kẻ xấu có thể truy cập cơ sở dữ liệu và thay đổi nội dung của trang web. | Sử dụng mật khẩu mạnh và thay đổi định kỳ. |
| Vi phạm dữ liệu nhạy cảm | Thông tin người dùng, mật khẩu và các dữ liệu cá nhân khác bị đánh cắp. | Cập nhật các khóa bảo mật định kỳ. |
| Chiếm đoạt trang web | Kẻ tấn công có thể kiểm soát hoàn toàn trang web. | Cấu hình đúng quyền cho các tệp. |
| Mất dữ liệu | Cơ sở dữ liệu bị xóa hoặc bị hỏng do cuộc tấn công. | Thực hiện sao lưu định kỳ. |
Những điểm yếu bảo mật
- Các quyền truy cập tệp không được cấu hình đúng cách
- Mật khẩu cơ sở dữ liệu yếu
- Phiên bản WordPress và các plugin lỗi thời
- Các khóa bảo mật không được sử dụng hoặc yếu
- Tệp nằm trong một thư mục công khai
Chớ quên rằng việc đảm bảo bảo mật cho tệp wp-config.php không chỉ là một yêu cầu kỹ thuật mà còn là trách nhiệm bảo vệ dữ liệu của bạn và khách hàng của bạn. Do đó, việc thực hiện tất cả các bước cần thiết để bảo vệ tệp này là một đầu tư quan trọng để giữ vững uy tín của bạn và đảm bảo thành công lâu dài.
Quyền người dùng trong cài đặt wp-config.php
Việc đảm bảo bảo mật cho tệp wp-config.php bao gồm việc cấu hình đúng các quyền cho tệp và thư mục. Các quyền được cấu hình không đúng có thể cho phép kẻ xấu truy cập vào thông tin nhạy cảm hoặc thay đổi nội dung trên trang web của bạn. Do đó, thiết lập quyền cho tệp này và các tệp liên quan khác đúng cách là rất quan trọng cho bảo mật tổng thể của trang web WordPress của bạn.
| Tệp/Thư mục | Quyền đề xuất | Mô tả |
|---|---|---|
| wp-config.php | 644 hoặc 440 | Tệp này chứa các thông tin nhạy cảm như thông tin xác thực cơ sở dữ liệu. Quyền chỉ nên cho phép người dùng máy chủ có thể đọc. |
| .htaccess | 644 | Kiểm soát cấu hình của máy chủ web (ví dụ Apache). Quyền nên cho phép máy chủ có thể đọc, nhưng không cho phép chỉnh sửa bởi bất kỳ ai khác. |
| /images/ | 755 | Chứa các tệp phương tiện đã tải lên. Quyền nên cho phép WordPress có thể tải lên tệp, nhưng không có quyền thực thi. |
| /wp-content/plugins/ | 755 | Chứa các tệp plugin. Quyền nên cho phép WordPress có thể đọc và thực thi các plugin. |
Khi thiết lập quyền người dùng, nguyên tắc ít quyền nhất rất quan trọng. Nguyên tắc này yêu cầu mỗi người dùng hoặc quá trình chỉ nhận các quyền tối thiểu cần thiết để thực hiện nhiệm vụ của mình. Ví dụ, tệp wp-config.php không cần phải có quyền ghi cho tất cả, do vậy quyền ghi chỉ nên được cấp cho người dùng máy chủ.
- Các bước thiết lập quyền
- Truy cập máy chủ qua SSH hoặc FTP.
- Đi đến thư mục chứa tệp wp-config.php.
- Sử dụng lệnh
chmodđể thiết lập quyền cho tệp (ví dụ:chmod 644 wp-config.php). - Sử dụng lệnh tương tự để thiết lập quyền cho thư mục (ví dụ:
chmod 755 /images/). - Danh sách các tệp và thư mục để đảm bảo quyền đã được thiết lập đúng.
- Nếu cần, hãy kiểm tra và sửa quyền sở hữu của tệp (
chown).
Chú ý rằng, tùy thuộc vào cấu hình máy chủ và môi trường lưu trữ của bạn, các quyền đúng có thể thay đổi. Do đó, quan trọng là phải tham khảo các khuyến nghị của nhà cung cấp dịch vụ lưu trữ của bạn và tuân theo các thực tiễn bảo mật tốt nhất. Các quyền được cấu hình không đúng có thể đe dọa nghiêm trọng đến bảo mật của trang web của bạn và có thể dẫn đến mất dữ liệu hoặc các cuộc tấn công xấu.
Tác động của cấu hình sai trong tệp wp-config.php
Các cấu hình sai trong tệp wp-config.php có thể dẫn đến các tác động tiêu cực nghiêm trọng đến bảo mật và hiệu suất của trang web của bạn. Bởi vì tệp này là một trong những thành phần cơ bản của cài đặt WordPress của bạn, một cài đặt sai ở đây có thể dẫn đến việc trang web của bạn không thể mở, mất dữ liệu hoặc xảy ra các lỗ hổng bảo mật. Do đó, khi chỉnh sửa tệp wp-config.php, cần phải rất cẩn thận và hiểu rõ những ảnh hưởng tiềm tàng của mỗi thay đổi.
Nếu bạn nhập sai thông tin cơ sở dữ liệu, đây là một trong những lỗi phổ biến nhất. Nếu tên cơ sở dữ liệu, tên người dùng, mật khẩu hoặc địa chỉ máy chủ được cấu hình sai, trang web WordPress của bạn sẽ không thể kết nối tới cơ sở dữ liệu và điều này sẽ dẫn đến việc trang web của bạn không thể hiển thị. Khi gặp phải vấn đề như vậy, cần kiểm tra cẩn thận các thông tin cơ sở dữ liệu trong tệp wp-config.php và đảm bảo chúng chính xác.
Kết quả của cấu hình sai
- Vấn đề kết nối cơ sở dữ liệu: Thông tin cơ sở dữ liệu sai làm cho trang web của bạn không thể kết nối tới cơ sở dữ liệu.
- Lỗ hổng bảo mật: Sử dụng các khóa bảo mật mặc định hoặc sai có thể làm trang web của bạn dễ bị tấn công.
- Vấn đề hiệu suất: Các cài đặt cache sai hoặc cấu hình giới hạn bộ nhớ không hợp lệ có thể dẫn đến việc trang web của bạn chậm lại.
- Mất dữ liệu: Việc cấu hình sai các cài đặt sao lưu tự động có thể làm khó khăn việc phục hồi trong trường hợp mất dữ liệu.
- Thông báo lỗi và cảnh báo: Các cài đặt sai có thể dẫn đến việc liên tục hiển thị thông báo lỗi và cảnh báo trên trang web của bạn, điều này có thể ảnh hưởng tiêu cực đến trải nghiệm người dùng.
Các khóa bảo mật (security keys) được cấu hình sai hoặc thiếu cũng là một rủi ro bảo mật quan trọng. WordPress sử dụng các khóa bảo mật để mã hóa cookies và bảo vệ các phiên của người dùng. Nếu các khóa này được để lại yếu hoặc mặc định, kẻ tấn công có thể đánh cắp cookies và truy cập vào tài khoản của người dùng. Do đó, việc cập nhật các khóa bảo mật trong tệp wp-config.php bằng các giá trị ngẫu nhiên và mạnh là rất quan trọng.
| Loại lỗi | Kết quả có thể xảy ra | Phương pháp phòng ngừa |
|---|---|---|
| Thông tin cơ sở dữ liệu sai | Không thể truy cập trang web, lỗi kết nối cơ sở dữ liệu | Kiểm tra cẩn thận thông tin cơ sở dữ liệu, thực hiện sao lưu |
| Các khóa bảo mật yếu | Có thể đánh cắp cookies, truy cập vào tài khoản người dùng | Sử dụng các khóa bảo mật mạnh và ngẫu nhiên, cập nhật định kỳ |
| Các cài đặt cache sai | Hiệu suất trang web giảm, thời gian tải chậm | Cấu hình đúng các cài đặt cache, kiểm tra chúng |
| Cấu hình giới hạn bộ nhớ sai | Lỗi PHP, trang web ngừng hoạt động | Thiết lập giới hạn bộ nhớ phù hợp với yêu cầu máy chủ |
Các cấu hình sai khác trong tệp wp-config.php cũng có thể ảnh hưởng đến hiệu suất tổng thể của trang web của bạn. Ví dụ, việc để chế độ gỡ lỗi của WordPress (WP_DEBUG) được kích hoạt có thể dẫn đến việc thông tin nhạy cảm bị lộ trên trang web của bạn. Chế độ này chỉ nên được sử dụng trong giai đoạn phát triển và cần phải tắt trong môi trường sản xuất. Hơn nữa, việc cấu hình sai các cài đặt sao lưu tự động hoặc tắt chúng có thể nghiêm trọng ảnh hưởng đến khả năng phục hồi của bạn trong trường hợp mất dữ liệu. Do đó, việc hiểu rõ các cài đặt trong tệp wp-config.php và các tác động tiềm ẩn của chúng là cực kỳ quan trọng để có một trải nghiệm WordPress an toàn và suôn sẻ.
Các cài đặt địa phương trong tệp wp-config.php của WordPress
Tệp wp-config.php không chỉ đóng vai trò quan trọng trong việc bảo mật mà còn trong việc cấu hình các cài đặt địa phương cho trang web của bạn. Địa phương hóa cho phép bạn định nghĩa ngôn ngữ của trang web, múi giờ và các cài đặt khu vực khác, từ đó đem lại trải nghiệm cá nhân hóa hơn cho người dùng. Các cài đặt này rất quan trọng trong việc làm cho trang web của bạn phù hợp với đối tượng mục tiêu và nâng cao hiệu suất SEO quốc tế.
Cấu hình ngôn ngữ và các đặc điểm văn hóa khác chính xác sẽ giúp người dùng của bạn dễ dàng điều hướng trang web và hiểu nội dung của bạn hơn. Các cài đặt địa phương từ wp-config.php sẽ cải thiện tính khả dụng tổng thể của trang web và tác động tích cực đến sự hài lòng của người dùng. Hơn nữa, các cài đặt địa phương chính xác sẽ giúp các công cụ tìm kiếm hiểu rõ trang web của bạn đang nhắm đến khu vực nào, giúp bạn đến gần hơn với đối tượng mục tiêu.
| Cài đặt | Mô tả | Giá trị ví dụ |
|---|---|---|
| WPLANG | Định nghĩa ngôn ngữ của trang WordPress. | ‘vi_VN’ (Tiếng Việt) |
| WP_TIMEZONE | Đặt múi giờ của trang. | ‘Asia/Ho_Chi_Minh’ |
| DB_COLLATE | Định nghĩa cách sắp xếp cơ sở dữ liệu. | ‘utf8_unicode_ci’ |
| DATE_FORMAT | Đặt định dạng ngày tháng. | ‘d/m/Y’ |
Dưới đây là một số cài đặt địa phương quan trọng có thể có trong tệp wp-config.php. Những cài đặt này giúp bạn cấu hình đúng ngôn ngữ và các đặc tính văn hóa cho trang web của mình:
- WPLANG: Định nghĩa ngôn ngữ của WordPress (ví dụ: ‘vi_VN’ cho tiếng Việt).
- WP_TIMEZONE: Đặt múi giờ cho trang web của bạn (ví dụ: ‘Asia/Ho_Chi_Minh’).
- DB_COLLATE: Định nghĩa cài đặt sắp xếp dữ liệu trong cơ sở dữ liệu (ví dụ: ‘utf8_unicode_ci’).
- DATE_FORMAT: Định nghĩa định dạng ngày tháng (ví dụ: ‘d/m/Y’).
- TIME_FORMAT: Đặt định dạng giờ (ví dụ: ‘H:i’).
Cài đặt ngôn ngữ
Bằng cách cấu hình các cài đặt ngôn ngữ trong tệp wp-config.php, bạn xác định ngôn ngữ nào sẽ được xuất bản trên trang WordPress của bạn. Điều này đặc biệt quan trọng nếu bạn không có ý định xây dựng một trang web đa ngôn ngữ, giúp bạn thiết lập ngôn ngữ mặc định cho trang web của mình. Cài đặt ngôn ngữ chính xác sẽ đảm bảo rằng người dùng của bạn có trải nghiệm tốt hơn và nội dung của bạn được hiển thị một cách chính xác.
Cài đặt văn hóa
Ngoài cài đặt ngôn ngữ, bạn cũng có thể cấu hình các cài đặt văn hóa thông qua tệp wp-config.php. Những cài đặt này bao gồm các sở thích khu vực như định dạng ngày tháng và giờ. Ví dụ, định dạng ngày tháng ở Việt Nam thường là ngày/tháng/năm, do đó cấu hình cài đặt DATE_FORMAT theo cách này có thể cải thiện đáng kể trải nghiệm người dùng. Các cài đặt văn hóa đóng vai trò quan trọng trong việc làm cho trang web của bạn phù hợp với những mong đợi của đối tượng mục tiêu.
Các cài đặt địa phương đúng sẽ giúp trang web của bạn thành công hơn trên toàn cầu và giúp bạn kết nối mạnh mẽ hơn với người dùng. Vì vậy, việc cấu hình các cài đặt địa phương trong tệp wp-config.php một cách cẩn thận là rất quan trọng cho thành công tổng thể của bạn.
Cách tạo các khóa bảo mật trong tệp wp-config.php của bạn?

Một trong những tính năng bảo mật quan trọng nhất của tệp wp-config.php là các khóa bảo mật. Những khóa này thêm một lớp mã hóa để tăng cường bảo mật cho trang web của bạn. WordPress sử dụng các khóa này để mã hóa thông tin được lưu trong cơ sở dữ liệu, đảm bảo rằng ngay cả trong trường hợp truy cập trái phép, dữ liệu của bạn cũng được bảo vệ. Sử dụng các khóa bảo mật mạnh và độc đáo sẽ tăng cường khả năng chống lại các cuộc tấn công cho trang web của bạn.
Các khóa bảo mật của WordPress là các chuỗi văn bản ngẫu nhiên giúp tăng cường quy trình xác thực của trang web của bạn. Các khóa này bao gồm AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, và NONCE_KEY. Mỗi khóa phải độc nhất, tạo ra một lớp bảo vệ đa tầng và giúp bảo vệ các khóa khác trong trường hợp một khóa bị xâm phạm.
| Tên khóa | Mô tả | Tính quan trọng |
|---|---|---|
| AUTH_KEY | Khóa xác thực cơ bản. | Cao rất nhiều |
| SECURE_AUTH_KEY | Cung cấp bảo mật bổ sung cho các phiên HTTPS. | Cao |
| LOGGED_IN_KEY | Xác thực danh tính của những người dùng đang đăng nhập. | Trung bình |
| NONCE_KEY | Tạo các mã bảo mật sử dụng một lần (nonce). | Trung bình |
Để tạo các khóa bảo mật của bạn, bạn có thể sử dụng công cụ trực tuyến mà WordPress cung cấp. Những công cụ này giúp bạn tạo các khóa ngẫu nhiên và mạnh. Sau khi tạo xong các khóa, bạn chỉ cần sao chép và dán các khóa mới này vào tệp wp-config.php thay cho các khóa hiện có. Hãy chú ý thực hiện điều này cẩn thận và đảm bảo chỉnh sửa tệp đúng cách.
- Các bước tạo khóa
- Truy cập vào trang sản xuất khóa bảo mật của WordPress.
- Sao chép các khóa độc nhất được tạo ra.
- Mở tệp wp-config.php của bạn (nhớ sao lưu trước!).
- Tìm và xóa các khóa bảo mật hiện tại.
- Dán các khóa mới vào đúng vị trí.
- Lưu tệp và tải lại lên máy chủ của bạn.
Cũng quan trọng là thường xuyên thay đổi các khóa bảo mật của bạn. Đặc biệt trong trường hợp bạn nghi ngờ rằng bảo mật của trang web đã bị xâm phạm hoặc nếu bạn đã sử dụng cùng một khóa trong một thời gian dài, việc tạo các khóa mới và vô hiệu hóa các khóa cũ là một thực hành tốt. Điều này giúp ngăn chặn quyền truy cập từ các kẻ tấn công tiềm năng và giúp bạn phục hồi bảo mật cho trang web của mình. Đừng quên rằng các khóa bảo mật là một phần quan trọng của tệp wp-config.php của WordPress và do đó là cơ sở bảo mật cho toàn bộ trang web của bạn.
Sử dụng wp-config.php cho các cài đặt bảo mật nâng cao
Tệp wp-config.php không chỉ chứa các cài đặt cấu hình cơ bản mà còn có thể bao gồm các tùy chọn nâng cao giúp tăng cường đáng kể bảo mật cho trang web của bạn. Những cài đặt này có thể bảo vệ từ bảo mật cơ sở dữ liệu đến cấu hình quyền truy cập tệp. Khi được cấu hình đúng, bạn có thể tăng cường khả năng chống lại những cuộc tấn công và giảm nguy cơ mất dữ liệu và truy cập trái phép.
| Cài đặt bảo mật | Mô tả | Giá trị ví dụ |
|---|---|---|
| `AUTH_KEY` | Khóa xác thực, tăng cường bảo mật phiên. | `put your unique phrase here` |
| `SECURE_AUTH_KEY` | Khóa xác thực bảo mật, bảo vệ các phiên qua SSL. | `put your unique phrase here` |
| `WP_DEBUG` | Kiểm soát chế độ gỡ lỗi. | `false` (trong môi trường sản xuất) |
| `DISALLOW_FILE_EDIT` | Vô hiệu hóa chỉnh sửa theme và plugin. | `true` |
Các cài đặt bảo mật nâng cao này cực kỳ quan trọng trong việc củng cố hồ sơ an ninh tổng thể của trang web của bạn. Đặc biệt, cập nhật thường xuyên các khóa như `AUTH_KEY` và `SECURE_AUTH_KEY` tạo ra một cơ chế phòng ngừa quan trọng chống lại các mối đe dọa như đánh cắp phiên. Hơn nữa, việc giữ chế độ gỡ lỗi (`WP_DEBUG`) tắt trong môi trường sản xuất sẽ ngăn chặn việc tiết lộ thông tin nhạy cảm.
- Các khả năng bảo mật nâng cao
- Ẩn thông tin kết nối cơ sở dữ liệu.
- `AUTH_KEY` và các khóa bảo mật khác cần thường xuyên thay đổi.
- Vô hiệu hóa tính năng chỉnh sửa tệp (`DISALLOW_FILE_EDIT`).
- Kiểm soát việc báo lỗi (`WP_DEBUG`).
- Quản lý các bản cập nhật tự động.
- Sử dụng một tiền tố riêng cho các bảng cơ sở dữ liệu.
Các tùy chỉnh kiểu này trong tệp wp-config.php có thể cải thiện đáng kể an ninh cho trang web WordPress của bạn. Tuy nhiên, trước khi điều chỉnh các cài đặt này, hãy chắc chắn sao lưu và thực hiện các thay đổi một cách cẩn thận. Cấu hình sai có thể khiến trang web của bạn đối mặt với các tình huống không thể truy cập được.
Các ví dụ về cài đặt nâng cao
Tệp wp-config.php không chỉ cho các cài đặt cấu hình cơ bản mà còn hỗ trợ một loạt các cài đặt nâng cao. Ví dụ, việc thay đổi tiền tố của các bảng cơ sở dữ liệu có thể giảm các lỗ hổng bảo mật và tạo ra một lớp bảo vệ chống lại các cuộc tấn công SQL injection. Dưới đây là một số ví dụ:
define(‘AUTH_KEY’, ‘put your unique phrase here’); define(‘SECURE_AUTH_KEY’, ‘put your unique phrase here’); define(‘LOGGED_IN_KEY’, ‘put your unique phrase here’); define(‘NONCE_KEY’, ‘put your unique phrase here’); define(‘AUTH_SALT’, ‘put your unique phrase here’); define(‘SECURE_AUTH_SALT’, ‘put your unique phrase here’); define(‘LOGGED_IN_SALT’, ‘put your unique phrase here’); define(‘NONCE_SALT’, ‘put your unique phrase here’);