wp-config.php 自定义配置代码

知更鸟
知更鸟
知更鸟
站长
2589
文章
0
粉丝
WordPress评论0阅读模式

wp-config.php 是 WordPress 核心配置文件,网站数据库、安全、性能、调试、功能开关、权限、域名、缓存等所有核心底层设置,都可以通过该文件常量控制。

注意事项:

  1. 所有自定义代码必须放在:/* That's all, stop editing! Happy publishing. */ 上方;
  2.  true/false 不加引号,字符串、路径必须加单引号;
  3.  生产环境严禁开启调试模式,避免泄露网站敏感信息;

一、开发调试配置(仅本地测试使用)

该组代码用于网站排错、修改主题插件、调试代码,线上站点禁止开启。

// 开启全站调试模式
define( 'WP_DEBUG', true );
// 错误日志写入文件,不在前台展示(推荐排错)
define( 'WP_DEBUG_LOG', true );
define( 'WP_DEBUG_DISPLAY', false );
@ini_set( 'display_errors', 0 );
// 加载未压缩原生JS/CSS,适配二次开发修改内核样式脚本
define( 'SCRIPT_DEBUG', true );
// 开启数据库查询日志,查看页面SQL执行情况,极度耗性能,仅调试用
define( 'SAVEQUERIES', true );

二、性能与文章优化配置(全站通用)

优化网站内存、自动保存、文章修订、回收站机制,减少冗余数据,提升运行速度。

// 提升网站PHP运行内存,解决插件过多、数据加载溢出问题
define( 'WP_MEMORY_LIMIT', '256M' );
// 媒体图片处理专属内存,高于普通内存限制,解决大图压缩失败
define( 'WP_MAX_MEMORY_LIMIT', '512M' );
// 文章自动保存间隔(秒),默认60秒,延长减少数据库冗余
define( 'AUTOSAVE_INTERVAL', 120 );
// 文章最大修订版本数,限制历史版本数量,0=彻底关闭修订
define( 'WP_POST_REVISIONS', 10 );
// 回收站文件保留天数,0=删除直接永久删除,不进回收站
define( 'EMPTY_TRASH_DAYS', 30 );
// 数据库连接超时时间,避免卡死请求
define( 'DB_TIMEOUT', 5 );

三、安全防护核心配置(生产环境)

WP站点核心安全配置,防止代码篡改、后台恶意修改、漏洞利用,是建站安全最佳实践。

// 禁止后台在线编辑主题、插件代码(杜绝后门篡改,强烈推荐)
define( 'DISALLOW_FILE_EDIT', true );
// 禁止后台安装、更新、修改插件和主题(正式运营网站开启)
// define( 'DISALLOW_FILE_MODS', true );
// 后台强制HTTPS加密访问
define( 'FORCE_SSL_ADMIN', true );
// 适配Cloudflare/NGINX反向代理HTTPS,解决重定向循环报错
if ( strpos( $_SERVER['HTTP_X_FORWARDED_PROTO'], 'https' ) !== false ) {
    $_SERVER['HTTPS'] = 'on';
}
// 关闭站点健康检查提示,屏蔽后台多余警告
define( 'WP_DISABLE_SITE_HEALTH', true );
// 禁用REST API用户接口,防止前台泄露管理员用户名
define( 'WP_DISABLE_REST_USER_ENDPOINT', true );

四、自动更新精细化控制(灵活管控版本更新)

WP默认自动更新容易导致网站出错、插件兼容失效,可手动精准控制所有更新类型。

// 核心更新:true全开 / minor仅小版本安全更新 / false彻底关闭
define( 'WP_AUTO_UPDATE_CORE', 'minor' );
// 关闭插件自动更新
define( 'WP_AUTO_UPDATE_PLUGINS', false );
// 关闭主题自动更新
define( 'WP_AUTO_UPDATE_THEMES', false );
// 关闭翻译包自动更新
define( 'WP_AUTO_UPDATE_TRANSLATIONS', false );
// 屏蔽WP官方版本检测请求,减少外部请求、提升隐私性
define( 'WP_DISABLE_VERSION_CHECK', true );

五、文件权限与上传配置(解决权限报错、上传异常)

解决服务器读写权限不足、无法安装插件、媒体上传失败、目录权限异常等问题。

// 强制本地直接写入文件,解决FTP权限报错,无法安装插件主题
define( 'FS_METHOD', 'direct' );
// 自定义目录权限
define( 'FS_CHMOD_DIR', 0755 );
// 自定义文件权限
define( 'FS_CHMOD_FILE', 0644 );
// 关闭媒体文件回收站,删除媒体直接永久删除
define( 'MEDIA_TRASH', false );
// 图片质量100%,关闭WP默认图片压缩
define( 'IMAGE_QUALITY', 100 );
// 关闭WebP自动生成,解决老服务器GD库报错
define( 'WP_DISABLE_WEBP', true );
// 自定义临时文件目录,解决服务器默认tmp目录权限异常
// define( 'WP_TEMP_DIR', '/your/path/tmp' );

六、域名与站点迁移配置(搬家、换域名)

优先级高于数据库域名设置,网站搬家、更换域名、配置SSL后,可快速强制绑定域名,解决跳转错乱。

// 强制绑定网站域名,替换为自己的域名
define( 'WP_HOME', 'https://www.example.com' );
define( 'WP_SITEURL', 'https://www.example.com' );

七、自定义网站目录(进阶安全优化)

默认wp-content目录极易被扫描攻击,可自定义修改目录名称,提升网站安全性。

// 自定义wp-content目录
define( 'WP_CONTENT_DIR', $_SERVER['DOCUMENT_ROOT'] . '/new-content' );
define( 'WP_CONTENT_URL', 'https://www.example.com/new-content' );
// 自定义插件目录
define( 'WP_PLUGIN_DIR', $_SERVER['DOCUMENT_ROOT'] . '/new-content/plugins' );
define( 'WP_PLUGIN_URL', 'https://www.example.com/new-content/plugins' );

八、HTTP外部请求控制(防风控、防恶意外联)

控制WP对外请求超时、禁止外联、白名单域名,解决请求超时、服务器被风控问题。

// 外部API请求超时时间,默认5秒,延长至10秒
define( 'WP_HTTP_TIMEOUT', 10 );
// 彻底禁止网站所有外部网络请求(更新、抓取、API全部失效,慎用)
// define( 'WP_HTTP_BLOCK_EXTERNAL', true );
// 仅允许指定域名外联(配合上面使用)
// define( 'WP_HTTP_ALLOWED_HOSTS', 'api.wordpress.org' );

九、定时任务优化(解决WP定时不准、占用资源)

WP自带伪定时任务不稳定、占用资源,可关闭后使用服务器真实定时任务替代。

// 禁用WP自带伪Cron定时任务,改用服务器crontab
define( 'DISABLE_WP_CRON', true );

十、数据库修复开关(临时应急使用)

网站数据库报错、数据表损坏时临时开启,修复完成后务必删除代码。

// 开启数据库修复页面:域名/wp-admin/maint/repair.php
// define( 'WP_ALLOW_REPAIR', true );

十一、WordPress多站点专属配置(开启分站功能)

开启WP多站点网络功能,搭建主站+多个子站点,子域名/子目录模式通用。

// 开启多站点功能(第一步开启,后台出现网络设置)
define( 'WP_ALLOW_MULTISITE', true );

// 多站点完整配置(安装多站点后自动生成)
define( 'MULTISITE', true );
define( 'SUBDOMAIN_INSTALL', false ); // false=子目录站点  true=子域名站点
define( 'DOMAIN_CURRENT_SITE', 'example.com' );
define( 'PATH_CURRENT_SITE', '/' );
define( 'SITE_ID_CURRENT_SITE', 1 );
define( 'BLOG_ID_CURRENT_SITE', 1 );

// 多站点安全限制
define( 'DISALLOW_PLUGIN_ACTIVATION', true ); // 子站点禁止激活插件
define( 'MU_THEME_UPLOAD', false ); // 仅网络管理员可上传主题

十二、缓存开关(适配所有缓存插件)

WP Rocket、W3 Total Cache、LiteSpeed等缓存插件自动生成,手动开启即可启用全站缓存。

// 开启全站缓存
define( 'WP_CACHE', true );

以上皆为AI总结编写,仅供参考,酌情使用。

本站文章大部分为原创,用于个人学习记录,可能对您有所帮助,仅供参考!

weinxin
我的微信
微信号已复制
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
 
知更鸟
匿名

发表评论

匿名网友

拖动滑块以完成验证