Den Theme-Editor aus WordPress entfernen

Der Theme Editor in WordPress

Gibt man einem Benutzer die Möglichkeit auf einen Knopf zu drücken, wird er ihn drücken, unabhängig davon ob er weiss was er da gerade macht oder nicht. Im Falle von WordPress kann das böse Folgen haben! Nämlich genau dann wenn Benutzer an den Themes rum fummeln und einem die Seite nach ein paar Tagen mit einem Hintergrund in zart-rosa begrüßt. Die Erfahrung zeigt, das es sinnvoll ist, den Backend-Benutzern alle Möglichkeiten zu nehmen, die sie eh nicht verwenden sollten.

Der Theme Editor in WordPress

In WordPress geht das über den entsprechenden Hook recht einfach, man setzt einfach den nun folgenden Code in die functions.php des Templates:

Klappt prima, habt ihr sinnvollerweise den Login-Namen des Administrators geändert, müsst ihr das Skript entsprechend anpassen. Grund ist, dass $username weiterhin den Theme-Editor sehen kann, und alle anderen Benutzer des Backends nicht mehr. Man kann das Ganze übrigens auch durch die folgende Zeile in der wp-config.php erreichen:

Letztere Änderung ist natürlich etwas restrikter und wird sich auch auf andere Bereiche aus.

Ähnliche Beiträge

WordPress und die Kontakt-Formular-Hölle Alle paar Monate wundere ich mich aufs Neue über WordPress, dann schafft es irgendein Plugin-Programmierer mal wieder, aus einem simplen Kontaktformul...
In WordPress die Leser für neue Themenvorschläge i... Ich gebe zu der Titel ist äußerst bescheiden, aber was Besseres ist mir nicht eingefallen! Ich beobachte seit geraumer Zeit ein kleines Tool bei phpha...
Die XML-RPC Schnittstelle von WordPress WordPress besitzt seit dem Anbeginn aller Tage eine XML-RPC-Schnittstelle, die nicht immer den aktuellsten Sicherheits-Szenarien entsprach. Es war nie...
Facebook-Seiten in WordPress erzeugen WordPress und seine Plugins - eine unendliche Geschichte. Man hat einige sehr gute am Start, die auch gepflegt werden (so zum Beispiel die Plugins von...

Schreibe einen Kommentar