Skip to content

建議調整總覽

跨模組建議調整項目彙整,依風險等級與影響範圍排序。各區詳細說明請點選左側選單。

共 30 項 — 16 需立即處理 / 12 建議改善 / 2 可選建議調整

需立即處理

ID分類建議來源狀態
SEO-S01SEO圖片缺少 alt 屬性(532 頁,佔 100%)查看待處理
SEO-S02SEO首段未包含關鍵字(532 頁,佔 100%)查看待處理
SEO-S03SEO描述長度不符(487 頁,佔 91%)查看待處理
SEO-S04SEO圖片 Alt 未包含關鍵字(467 頁,佔 87%)查看待處理
SEO-S05SEO子標題未包含關鍵字(455 頁,佔 85%)查看待處理
SEO-S06SEO描述未包含關鍵字(454 頁,佔 85%)查看待處理
SEO-S07SEO關鍵字密度異常(407 頁,佔 76%)查看待處理
SEO-S08SEOH1 未包含關鍵字(372 頁,佔 70%)查看待處理
DNS-001CloudflareSSL 模式為 full,未驗證源站憑證,建議改為 Full (Strict)查看待處理
DNS-002CloudflareAlways Use HTTPS 未開啟,HTTP 請求不會自動跳轉 HTTPS查看待處理
PLG-001外掛28 個外掛有更新可用查看待處理
SEC-007安全Uploads 目錄發現 43 個 PHP 檔案,可能是惡意程式查看待處理
FE-001效能Mobile Performance 最差值 12,低於 50查看待處理
FE-002效能Mobile LCP 最差值 12.0s,超過 4s查看待處理
CODE-001程式碼自訂外掛掃描發現 6 個安全漏洞查看待處理
THEME-H佈景主題子主題存在 8 個高風險問題查看待處理

建議改善

ID分類建議來源狀態
SEO-S09SEO標題長度不符(267 頁,佔 50%)查看待處理
SEO-S10SEO標題未包含關鍵字(200 頁,佔 37%)查看待處理
DNS-003Cloudflare最低 TLS 版本為 1.0,允許不安全的舊協定連線,建議設為 1.2查看待處理
SEC-001Security Headers3 / 7 個 HTTP 安全標頭未設定(X-Frame-Options、CSP 等)查看待處理
SEC-002WordPress後台 XML-RPC 開啟中,有暴力破解登入風險,建議關閉查看待處理
SEC-003WordPressREST API 可列舉所有用戶帳號,建議封鎖 /wp-json/wp/v2/users查看待處理
PERF-003效能資料庫 Autoload 為 1364.32KB,超過 800KB 門檻,影響每次頁面載入查看待處理
PERF-002效能Swap 使用量 598Mi,超過 200MB,記憶體可能不足查看待處理
CODE-002程式碼自訂外掛發現 3642 個程式缺陷(Bug)查看待處理
CODE-003程式碼548 個安全熱點待人工審查查看待處理
ZAP-002動態掃描ZAP 偵測到 8 個中風險告警(CSP、Cookie、CSRF 等)查看待處理
THEME-M佈景主題子主題存在 9 個中風險問題查看待處理

可選建議調整

ID分類建議來源狀態
PLG-003外掛2 個外掛超過 2 年未更新查看待處理
PLG-004外掛6 個未啟用外掛佔用資源,建議移除查看待處理