禁用Gutenberg后WordPress在TinyMCE编辑器注入JavaScript问题求助
问题原因
你观测到的带有__SPECTOR前缀的JS代码并非WordPress 5.8.2核心注入,它是浏览器端安装的Spector.js WebGL调试扩展生成的注入代码。
该扩展会自动向所有包含canvas元素的页面注入调试代码,TinyMCE编辑器默认依赖canvas元素实现相关功能,因此会在禁用古腾堡后的编辑器场景出现,和你的WordPress安装配置、禁用古腾堡的操作没有关联。
解决方法
- 第一步验证:打开浏览器无痕/隐私模式访问WordPress后台编辑页,无痕模式默认不加载第三方扩展,若此时不再出现该段代码即可确认是扩展导致
- 临时禁用注入:在浏览器扩展管理页找到Spector.js相关的WebGL调试扩展,手动禁用即可停止代码注入
- 保留扩展的场景下屏蔽注入:打开Spector.js扩展的设置页,将你的WordPress后台域名添加到扩展的排除站点列表,后续访问后台时扩展就不会自动注入代码
可选校验(确认WordPress核心无异常)
如果你需要排除WordPress核心被篡改的可能性,可以下载WordPress 5.8.2官方安装包,校验站点wp-includes、wp-admin目录下核心文件的哈希值与官方包一致,即可完全排除WordPress核心注入代码的可能性。
内容的提问来源于stack exchange,提问作者Choussich0uss
相关产品推荐
相关产品推荐

