wp-config.php 是 WordPress 核心配置文件,网站数据库、安全、性能、调试、功能开关、权限、域名、缓存等所有核心底层设置,都可以通过该文件常量控制。
注意事项:
- 所有自定义代码必须放在:
/* That's all, stop editing! Happy publishing. */上方; - true/false 不加引号,字符串、路径必须加单引号;
- 生产环境严禁开启调试模式,避免泄露网站敏感信息;
一、开发调试配置(仅本地测试使用)
该组代码用于网站排错、修改主题插件、调试代码,线上站点禁止开启。
// 开启全站调试模式 define( 'WP_DEBUG', true ); // 错误日志写入文件,不在前台展示(推荐排错) define( 'WP_DEBUG_LOG', true ); define( 'WP_DEBUG_DISPLAY', false ); @ini_set( 'display_errors', 0 ); // 加载未压缩原生JS/CSS,适配二次开发修改内核样式脚本 define( 'SCRIPT_DEBUG', true ); // 开启数据库查询日志,查看页面SQL执行情况,极度耗性能,仅调试用 define( 'SAVEQUERIES', true );
二、性能与文章优化配置(全站通用)
优化网站内存、自动保存、文章修订、回收站机制,减少冗余数据,提升运行速度。
// 提升网站PHP运行内存,解决插件过多、数据加载溢出问题 define( 'WP_MEMORY_LIMIT', '256M' ); // 媒体图片处理专属内存,高于普通内存限制,解决大图压缩失败 define( 'WP_MAX_MEMORY_LIMIT', '512M' ); // 文章自动保存间隔(秒),默认60秒,延长减少数据库冗余 define( 'AUTOSAVE_INTERVAL', 120 ); // 文章最大修订版本数,限制历史版本数量,0=彻底关闭修订 define( 'WP_POST_REVISIONS', 10 ); // 回收站文件保留天数,0=删除直接永久删除,不进回收站 define( 'EMPTY_TRASH_DAYS', 30 ); // 数据库连接超时时间,避免卡死请求 define( 'DB_TIMEOUT', 5 );
三、安全防护核心配置(生产环境)
WP站点核心安全配置,防止代码篡改、后台恶意修改、漏洞利用,是建站安全最佳实践。
// 禁止后台在线编辑主题、插件代码(杜绝后门篡改,强烈推荐)
define( 'DISALLOW_FILE_EDIT', true );
// 禁止后台安装、更新、修改插件和主题(正式运营网站开启)
// define( 'DISALLOW_FILE_MODS', true );
// 后台强制HTTPS加密访问
define( 'FORCE_SSL_ADMIN', true );
// 适配Cloudflare/NGINX反向代理HTTPS,解决重定向循环报错
if ( strpos( $_SERVER['HTTP_X_FORWARDED_PROTO'], 'https' ) !== false ) {
$_SERVER['HTTPS'] = 'on';
}
// 关闭站点健康检查提示,屏蔽后台多余警告
define( 'WP_DISABLE_SITE_HEALTH', true );
// 禁用REST API用户接口,防止前台泄露管理员用户名
define( 'WP_DISABLE_REST_USER_ENDPOINT', true );四、自动更新精细化控制(灵活管控版本更新)
WP默认自动更新容易导致网站出错、插件兼容失效,可手动精准控制所有更新类型。
// 核心更新:true全开 / minor仅小版本安全更新 / false彻底关闭 define( 'WP_AUTO_UPDATE_CORE', 'minor' ); // 关闭插件自动更新 define( 'WP_AUTO_UPDATE_PLUGINS', false ); // 关闭主题自动更新 define( 'WP_AUTO_UPDATE_THEMES', false ); // 关闭翻译包自动更新 define( 'WP_AUTO_UPDATE_TRANSLATIONS', false ); // 屏蔽WP官方版本检测请求,减少外部请求、提升隐私性 define( 'WP_DISABLE_VERSION_CHECK', true );
五、文件权限与上传配置(解决权限报错、上传异常)
解决服务器读写权限不足、无法安装插件、媒体上传失败、目录权限异常等问题。
// 强制本地直接写入文件,解决FTP权限报错,无法安装插件主题 define( 'FS_METHOD', 'direct' ); // 自定义目录权限 define( 'FS_CHMOD_DIR', 0755 ); // 自定义文件权限 define( 'FS_CHMOD_FILE', 0644 ); // 关闭媒体文件回收站,删除媒体直接永久删除 define( 'MEDIA_TRASH', false ); // 图片质量100%,关闭WP默认图片压缩 define( 'IMAGE_QUALITY', 100 ); // 关闭WebP自动生成,解决老服务器GD库报错 define( 'WP_DISABLE_WEBP', true ); // 自定义临时文件目录,解决服务器默认tmp目录权限异常 // define( 'WP_TEMP_DIR', '/your/path/tmp' );
六、域名与站点迁移配置(搬家、换域名)
优先级高于数据库域名设置,网站搬家、更换域名、配置SSL后,可快速强制绑定域名,解决跳转错乱。
// 强制绑定网站域名,替换为自己的域名 define( 'WP_HOME', 'https://www.example.com' ); define( 'WP_SITEURL', 'https://www.example.com' );
七、自定义网站目录(进阶安全优化)
默认wp-content目录极易被扫描攻击,可自定义修改目录名称,提升网站安全性。
// 自定义wp-content目录 define( 'WP_CONTENT_DIR', $_SERVER['DOCUMENT_ROOT'] . '/new-content' ); define( 'WP_CONTENT_URL', 'https://www.example.com/new-content' ); // 自定义插件目录 define( 'WP_PLUGIN_DIR', $_SERVER['DOCUMENT_ROOT'] . '/new-content/plugins' ); define( 'WP_PLUGIN_URL', 'https://www.example.com/new-content/plugins' );
八、HTTP外部请求控制(防风控、防恶意外联)
控制WP对外请求超时、禁止外联、白名单域名,解决请求超时、服务器被风控问题。
// 外部API请求超时时间,默认5秒,延长至10秒 define( 'WP_HTTP_TIMEOUT', 10 ); // 彻底禁止网站所有外部网络请求(更新、抓取、API全部失效,慎用) // define( 'WP_HTTP_BLOCK_EXTERNAL', true ); // 仅允许指定域名外联(配合上面使用) // define( 'WP_HTTP_ALLOWED_HOSTS', 'api.wordpress.org' );
九、定时任务优化(解决WP定时不准、占用资源)
WP自带伪定时任务不稳定、占用资源,可关闭后使用服务器真实定时任务替代。
// 禁用WP自带伪Cron定时任务,改用服务器crontab define( 'DISABLE_WP_CRON', true );
十、数据库修复开关(临时应急使用)
网站数据库报错、数据表损坏时临时开启,修复完成后务必删除代码。
// 开启数据库修复页面:域名/wp-admin/maint/repair.php // define( 'WP_ALLOW_REPAIR', true );
十一、WordPress多站点专属配置(开启分站功能)
开启WP多站点网络功能,搭建主站+多个子站点,子域名/子目录模式通用。
// 开启多站点功能(第一步开启,后台出现网络设置) define( 'WP_ALLOW_MULTISITE', true ); // 多站点完整配置(安装多站点后自动生成) define( 'MULTISITE', true ); define( 'SUBDOMAIN_INSTALL', false ); // false=子目录站点 true=子域名站点 define( 'DOMAIN_CURRENT_SITE', 'example.com' ); define( 'PATH_CURRENT_SITE', '/' ); define( 'SITE_ID_CURRENT_SITE', 1 ); define( 'BLOG_ID_CURRENT_SITE', 1 ); // 多站点安全限制 define( 'DISALLOW_PLUGIN_ACTIVATION', true ); // 子站点禁止激活插件 define( 'MU_THEME_UPLOAD', false ); // 仅网络管理员可上传主题
十二、缓存开关(适配所有缓存插件)
WP Rocket、W3 Total Cache、LiteSpeed等缓存插件自动生成,手动开启即可启用全站缓存。
// 开启全站缓存 define( 'WP_CACHE', true );
以上皆为AI总结编写,仅供参考,酌情使用。
本站文章大部分为原创,用于个人学习记录,可能对您有所帮助,仅供参考!

我的微信
微信号已复制
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!




