$tool_chip_tone = match ($status_badge_class) { 'badge--success' => 'success', 'badge--warm' => 'warm', default => '', }; $hero = [ 'title_id' => 'tool-title', 'eyebrow' => (string)($tool['category'] ?? 'Инструмент'), 'eyebrow_icon' => (string)($tool['icon'] ?? 'wrench'), 'title' => (string)$tool['h1'], 'lead' => (string)$tool['lead'], 'compact' => true, 'visual' => 'tool-check', 'chips' => [ ['label' => $status_label, 'icon' => $is_coming_soon ? 'clock' : 'check', 'tone' => $tool_chip_tone], ['label' => 'Бесплатно', 'icon' => 'check'], ['label' => 'Без регистрации', 'icon' => 'check'], ], ]; require __DIR__ . '/inc/sections/hero.php'; unset($tool_chip_tone);
Проверка

Введите адрес сайта

До 4 публичных GET-запросов. Никакой авторизации, никаких записей, ничего не сохраняем.

Например: saitporyadke.ru или https://example.com/blog/

Что делает

Что проверяет инструмент

Инструмент за один запрос определяет, что сайт работает на WordPress, и собирает публично доступные данные: версия ядра, тема, плагины, мета-теги генератора. Полезно для проверки перед поддержкой или ускорением.

Определяет WordPress

Проверяет следы WP в HTML и заголовках ответа.

Показывает версию

Если версия утекает через мета-тег generator или /readme.html.

Видит тему и плагины

Парсит пути к стилям и скриптам — даёт список того, что светится наружу.

Не пишет в ваш сайт

Один публичный GET-запрос. Никаких логинов, ничего не сохраняем.

Как работает

Что мы делаем «под капотом»

Делаем один GET-запрос к вашему URL и анализируем HTML-ответ. Никакой регистрации, никаких прав в админке, никаких записей в базу не делаем. Результат не сохраняется — только показываем вам в браузере.

Что мы НЕ делаем

  • Не запрашиваем доступ в админку и не предлагаем установить плагин.
  • Не сохраняем результаты проверки — каждый запрос свежий.
  • Не пытаемся подобрать пароль, не сканируем уязвимости.
  • Работаем только с публично доступными данными (как поисковый бот).
Как читать результат

Что означают цифры и оценки

Оценка A–F — общая сводка по публичным рискам. «WordPress» — движок определён. Версия из meta generator или readme — если видна, уберите в настройках (помогает атакующим). Список плагинов — только то, что подключено на странице, не полный список из админки. Красные пункты про REST/users — откройте инструмент «Открытость REST API» или закажите аудит.

Если плохо

Типовые причины и что делать

Не вердикт «навсегда» — стартовый чек-лист. Для ремонта под ключ — ссылка ниже.

Версия WP светится наружу

meta generator или доступный /readme.html — обновите ядро и отключите вывод версии.

Видны логины авторов

Открыт /wp-json/wp/v2/users или архивы ?author= — закройте до брутфорса.

Десятки плагинов в HTML

Часто Elementor + аддоны — сигнал проверить скорость и обновления.

Хотите ту же проверку прямо сейчас?

Сделаем аудит руками

Запустили инструмент и нужна интерпретация результатов? Разберём вместе и подскажем, что чинить.

Если есть — поможет быстрее оценить задачу.
Необязательно · до 10 МБ · PNG, JPG, PDF, ZIP
Удобный канал связи

URL сайта и что именно беспокоит.

Не передаём третьим лицам · Политика