Command Palette

Search for a command to run...

如何找出 WordPress 網站使用的主題

如何找出 WordPress 網站使用的主題

T
Toolz Team
|Sep 25, 2026|9 閱讀
在 Google 上首選 Toolz。dev

WordPress 主題偵測器

了解網站運行哪個 WordPress 主題、版本、作者、父主題以及每個答案來自的證據。

使用WordPress 主題偵測器

上個月,一位客戶給我發了一個鏈接,其中包含一行簡短的內容:"讓我們的看起來像這樣。"沒有主題名稱,沒有開發人員聯繫,沒有重建預算。在我可以說這是兩週的工作還是 CSS 的一個下午之前,我需要知道該網站實際上正在運行什麼 - 最快的誠實答案來自頁面本身,而不是詢問。

WordPress 對此異常慷慨。它在服務的每個頁面中都發布了自己的結構,這意味著網站會告訴您哪個主題正在渲染它,無論是否有人打算這樣做。本指南解釋了該資訊所在的位置、如何手動閱讀它,以及為什麼有時會在網站不減少 WordPress 的情況下丟失答案。這 WordPress 主題偵測器 在一個請求中進行相同的讀取。

TL;DR: 開啟頁面來源並尋找從中載入的樣式表 /wp-content/themes/<slug>/. slug 是主題資料夾。獲取 /wp-content/themes/<slug>/style.css 頂部的標題區塊命名主題、其版本、作者,以及(如果是子主題)它在 a 中擴展的父主題 Template: 行。如果沒有任何負載 /wp-content/,該網站仍然可以是 WordPress:託管主機或最佳化插件可能已經重寫了路徑。

WordPress 頁面在哪裡命名自己的主題?

每個主題都必須從自己的資料夾載入其樣式表,並且 WordPress 從固定位置提供主題檔案: /wp-content/themes/<slug>/。 因此,對任何頁面做的第一件事就是查看來源並搜尋 wp-content/themes. 回來時看起來像這樣:

<link rel="stylesheet" id="astra-theme-css"
      href="https://example.com/wp-content/themes/astra/assets/css/minified/main.min.css?ver=4.6.2" />

之間的資料夾名稱 themes/ 下一個斜線是答案: astra. 這是關於回應的事實,而不是對頁面外觀的猜測。

另外三個訊號位於它旁邊,值得知道,因為它們告訴您當主題隱藏時網站就是 WordPress:

信號 它出現的地方 它證明了什麼
/wp-content/themes/<slug>/ 樣式表和腳本 URL 活動主題&#39;s 資料夾
/wp-includes/ 核心腳本 URL 之類 wp-emoji-release.min.js WordPress 核心正在服務該頁面
<link rel="https://api.w.org/"> <head>,和a Link: 響應標頭 REST API 已啟用
<meta name="generator" content="WordPress 6.7"> <head> 核心版本,當它沒有被剝離時

生成器標籤是最常被刪除的標籤。大量安全插件將其剝離,並在主題#39;s 中刪除一行 functions.php 也會這樣做,因為它會向任何掃描已知問題的人宣傳精確的版本。它的缺失並沒有說明該網站是否是 WordPress。

如何獲得主題&#39;的真實姓名和版本?

資料夾 slug 不是名稱。 astra 是可識別的, twentytwentyfour 很明顯,但很多slugs 是機構之外沒有人知道的縮寫。這個名字進一步滿足了一個要求。

每個主題都附帶一個 style.css 在其根中,wordpress 要求該檔案以聲明其自身的評論區塊開頭。獲取 https://example.com/wp-content/themes/astra/style.css 文件的頂部寫著:

/*
Theme Name: Astra
Theme URI: https://wpastra.com/
Author: Brainstorm Force
Version: 4.6.2
Template: astra
Text Domain: astra
*/

這些標頭欄位不是某人選擇遵循的約定。這 主題手冊 使 Theme Name wordpress 將接受任何主題的強制性要求,這就是為什麼它適用於從未在任何地方發布的客製化主題。

對這個版本有一個警告,它比人們想像的要重要。 Version: 這是主題作者為該版本所寫的。它在未觸及的主題上是準確的,並且在有人編輯文件而不碰碰數字的那一刻就不可靠,這種情況在已經引用過的網站上不斷發生;只需快速修復並引用;幾次。將其閱讀為主題&#39;自己對自己的主張。

當出現兩個主題時意味著什麼?

從兩個主題資料夾載入樣式表的頁面幾乎總是執行子主題。

子主題是一個小資料夾,它覆蓋父主題的一部分而不是複製它。孩子&#39;s style.css 在 a 中命名其父級 Template: line 和 WordPress 載入兩個資料夾。這種關係才是重點:父級可以在不破壞自訂的情況下進行更新,這就是 推薦方式 修改您未編寫的任何主題。

所以當你看到兩者時 astra 和 astra-child,活躍主題是 astra-child 父母是 astra. 的 Template: 字段是解決它的方法,而不是從資料夾名稱中猜測 - 許多子主題根本不以其父主題命名。

這也是自動答案以特定的、可重複的方式出錯的地方。將 slug 與已發布主題相符的目錄查找將很樂意識別 家長,因為父級是已發布的父級,並報告為答案。頁面是這裡更好的權威:它載入的樣式表就是渲染它的內容,句號。

為什麼網站根本沒有顯示主題?

這是值得理解的情況,因為這是一個自信的工具。

一些普通設定會從頁面中刪除主題資料夾:

  • 快取或最佳化插件,可將每個樣式表連接到一個組合檔案下 /wp-content/cache/. 合併後的檔案包含主題&#39; CSS;主題&#39;資料夾名稱從標記中消失。
  • 透過重寫路徑為資產提供服務的主機或 CDN,因此 /wp-content/themes/astra/... 到達as /assets/a1b2c3.css.
  • 無頭設置,其中 WordPress 是管理器和 API,但前端是由其他東西呈現的。沒有通常意義上的主題。
  • 一個根本不是 WordPress 的網站。

如果你只檢查一下 &quot;,這四個從外面看起來是相同的嗎?我找到主題資料夾&quot了嗎?。它們的答案不一樣,並將前三個報告為 &quot;不是 WordPress&quot;在自信的方向上是錯誤的。檢查其他訊號 - /wp-includes/,REST API 鏈接, wp-json 路線 - 在結束任何事情之前。網站無法服務其任何主題路徑,但仍應提供答案 https://example.com/wp-json/ 使用 JSON 指數來解決它。

掃描內部頁面而不是主頁也比人們預期的更有幫助。主頁是大多數網站上快取最多、最積極優化的頁面;部落格文章或聯絡頁面經常載入主題&#39;自己的文件未受影響。

這是合法的嗎?網站所有者發現了嗎?

閱讀公共頁面是正常的要求。您的瀏覽器每次造訪時都會製作相同的瀏覽器,並且網站&#39;存取日誌記錄它的方式與記錄所有其他訪客的方式相同。檢查主題不會涉及管理區域、提交表單或嘗試登入。

你用答案做的是規則部分。主題&#39;名字和版本都是事實;主題&#39;代碼已獲得許可,大多數 WordPress 主題都是 GPL,這給了你很多好處,但與 &quot 不同;任何事情都會發生;與某人一起&#39;品牌、他們的圖像或他們的內容。確定一個主題以便您可以購買相同的主題是正常用途。複製網站不是主題問題。

無需閱讀來源,如何快速檢查?

手邊的順序是:查看來源,搜尋 wp-content/themes,取slug,取得該資料夾&#39;s style.css,讀取標頭。從終端機發出兩個命令:

curl -s https://example.com | grep -o 'wp-content/themes/[^/]*' | head -1
curl -s https://example.com/wp-content/themes/astra/style.css | head -20

的 WordPress 主題偵測器 嚴格執行此操作,遵循兒童與父母的鏈接,並列出它使用的信號,以便您可以檢查推理而不是相信判決。它還區分了三個重要的結果:找到主題、wordpress 但主題無法讀取、根本無法讀取 WordPress 訊號。

插件是一個單獨的問題,有單獨的證據和一個更大的警告,這就是為什麼它們是一個單獨的工具 - WordPress 外掛程式偵測器 閱讀同一頁以了解其上載入的內容。如果您位於此的另一面,則發布您自己的主題或插件 自述文件產生器 寫道 readme.txt wordpress。org 目錄解析。

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!