Skip to content

建議調整總覽

跨模組建議調整項目彙整,依風險等級與影響範圍排序。各區詳細說明請點選左側選單。

共 28 項 — 19 需立即處理 / 8 建議改善 / 1 可選建議調整

需立即處理

ID分類建議來源狀態
SEO-S01SEO首段未包含關鍵字(105 頁,佔 100%)查看待處理
SEO-S02SEO圖片缺少 alt 屬性(98 頁,佔 93%)查看待處理
SEO-S03SEO描述未包含關鍵字(96 頁,佔 91%)查看待處理
SEO-S04SEO子標題未包含關鍵字(94 頁,佔 90%)查看待處理
SEO-S05SEO圖片 Alt 未包含關鍵字(94 頁,佔 90%)查看待處理
SEO-S06SEO關鍵字密度異常(92 頁,佔 88%)查看待處理
SEO-S07SEOH1 未包含關鍵字(88 頁,佔 84%)查看待處理
SEO-S08SEO描述長度不符(87 頁,佔 83%)查看待處理
SEO-S09SEO標題未包含關鍵字(76 頁,佔 72%)查看待處理
DNS-001CloudflareSSL 模式為 full,未驗證源站憑證,建議改為 Full (Strict)查看待處理
DNS-002CloudflareAlways Use HTTPS 未開啟,HTTP 請求不會自動跳轉 HTTPS查看待處理
SEC-001Security Headers7 / 7 個 HTTP 安全標頭未設定(X-Frame-Options、CSP 等)查看待處理
PLG-001外掛22 個外掛有更新可用查看待處理
PERF-006WordPress核心有更新(目前 6.9.1)查看待處理
FE-001效能Mobile Performance 最差值 22,低於 50查看待處理
FE-002效能Mobile LCP 最差值 34.4s,超過 4s查看待處理
WPSCAN-001已知漏洞11 個外掛存在已知漏洞(CVE),建議優先更新查看待處理
WPSCAN-002已知漏洞使用中主題存在 2 個已知漏洞查看待處理
THEME-H佈景主題子主題存在 1 個高風險問題查看待處理

建議改善

ID分類建議來源狀態
SEO-S10SEO標題長度不符(43 頁,佔 41%)查看待處理
DNS-003Cloudflare最低 TLS 版本為 1.0,允許不安全的舊協定連線,建議設為 1.2查看待處理
SEC-002WordPress後台 XML-RPC 開啟中,有暴力破解登入風險,建議關閉查看待處理
SEC-003WordPressREST API 可列舉所有用戶帳號,建議封鎖 /wp-json/wp/v2/users查看待處理
PERF-002效能Swap 使用量 340Mi,超過 200MB,記憶體可能不足查看待處理
CODE-002程式碼自訂外掛發現 20 個程式缺陷(Bug)查看待處理
ZAP-002動態掃描ZAP 偵測到 9 個中風險告警(CSP、Cookie、CSRF 等)查看待處理
THEME-M佈景主題子主題存在 4 個中風險問題查看待處理

可選建議調整

ID分類建議來源狀態
PERF-004效能WP-Cron 排程事件 179 個,超過 100 個查看待處理