Skip to content

Esta tradução ainda não foi revista editorialmente. A versão alemã é vinculativa. Deutsche Fassung →

Software-Stand

O que revelam as versões de plugin no código-fonte da sua website?

As versões dos plugins no código-fonte revelam a cada observador quais extensões a sua website utiliza e como de antigas são. As extensões — em WordPress chamadas «plugins» e «temas» — adicionam funcionalidades: formulários de contacto, galerias de imagens, ligações de loja. Os seus caminhos de ficheiro frequentemente carregam uma indicação de versão como «?ver=5.8». A área de verificação Software-Stand lê estas indicações da página entregue e as relata como constatação.

As indicações de versão em caminhos de ficheiro servem o controlo de cache

Os navegadores memorizam ficheiros de uma website para que na próxima visita a carregue mais rapidamente. Para que após uma atualização chegue realmente o ficheiro novo, muitos sistemas anexam o número de versão ao caminho do ficheiro — o navegador vê um novo caminho e recarrega. Isto é generalizado e fundamentado tecnicamente. O efeito colateral: o número de versão fica assim público no código-fonte. A área de verificação avalia isto, portanto, como uma constatação menor com 20 de 100 pontos — significativamente mais ligeira do que uma biblioteca sem manutenção do fabricante. É comunicado quais extensões revelam a sua versão, incluindo os locais exatos de descoberta, para que sua agência possa investigar de forma orientada.

Versões de extensão visíveis mostram a estranhos o seu estado de manutenção

Quem lê o código-fonte da sua página vê, com indicações de versão visíveis, num relance, quais extensões estão instaladas e como de antigas são — sem login, sem ferramentas, sem rastos. As extensões antigas conseguem ser reconhecidas de fora desta forma. Também aqui vale a separação limpa: a verificação estabelece visibilidade, não vulnerabilidade. Um número de versão antigo não prova que algo seja atacável. Mas as extensões vêm de muitos fabricantes diferentes e são mantidas de forma desigual — precisamente por isto, vale a pena observar exatamente as extensões cuja versão toda a gente consegue ver. A constatação é uma lista de tarefas priorizada para a próxima manutenção.

A verificação apenas lê aquilo que a sua página entrega por si

A área de verificação reconhece extensões pelos padrões de caminho típicos dos sistemas mais comuns: plugins de WordPress e temas, módulos de Joomla e PrestaShop, extensões de TYPO3, módulos de Drupal. Segue apenas referências que estão no código-fonte entregue. Não experimenta endereços, não procura ficheiros escondidos e não relata nada para o qual não haja uma localização de prova. Isto resulta também no limite honesto: de fora, apenas uma parte das extensões instaladas é reconhecível. Uma constatação vazia quer dizer «nada reconhecível», nunca «tudo atual». A lista completa das suas extensões conhece apenas a zona de administração da sua website — pergunte lá.

  • Peça à sua agência uma lista de todas as extensões instaladas incluindo a data da última atualização.
  • Deixe remover extensões que ninguém mais necessita — cada extensão instalada é esforço de manutenção.
  • Verifique primeiro as extensões cuja versão é visível no código-fonte: precisamente estas toda a gente de fora consegue verificar quanto à actualidade.
  • Estabeleça janelas de atualização regulares para que as atualizações não fiquem para trás.
  • Pergunte a extensões importantes se o seu fabricante as desenvolve ainda ativamente.

Deutsche Fassung dieser Seite