网站 CMS 检测
内容管理系统决定编辑能改什么、什么被锁在模板或代码里。判断一个公开站点跑的是哪种 CMS,靠的是结构证据——路径前缀、响应头、资源主机——而不是在营销文案里搜品牌名。文档站同时提到好几家厂商,并不等于线上真装了那套系统。本页说明从外部能看到的信号,列出本站全部 CMS 探测器,并把关键词命中与确认安装分开。
从外部如何识别 CMS
专有资源路径。真正的安装会留下几乎不会出现在无关技术栈上的目录与 URL 前缀。例如经典 PHP 博客的 /wp-content/、结构化无头资源的 /cdn.sanity.io,以及绑定到某一家媒体管线的类似前缀。这些路径作为真实的脚本、样式表或图片 URL 出现——而不只是文章正文里的纯文本——才是强结构证据。
响应头与生成器标签。有些平台仍会输出 x-powered-by,或在 meta generator 里写出发布引擎名乃至版本号。反向代理可能剥掉头,所以「没有」证明不了什么;若与路径、主机证据一致,「有」就多一票结构分。
品牌化域名与 API 主机。媒体与 API 流量常走 images.prismic.io、cdn.shopify.com 这类厂商主机。它们出现在浏览器必须拉取的资源的 src、href 上。一篇只是讨论同名主机的博客,弱于你打开的这一页上真实的资源请求。
页面结构与草稿/预览端点。切片标记、数据属性、预览查询参数、草稿工具条脚本,都能在正文从不提产品名时暴露 CMS。预览端点泄漏到生产尤其说明问题:那是编辑工作流的一部分,不是竞品文章会凭空写在别人域名上的东西。
本站的 13 个探测器
下面每张卡片打开一个独立检测页。在那里粘贴网址即可看到命中次数与具体证据字符串。清单覆盖本站当前全部 CMS 探测器——无头、经典 PHP 与托管建站都在内。
- Contentful— 无头内容条目与资源主机,常以空间范围的 API 与图片 URL 出现。
- Craft CMS— 基于 Twig 的发布系统,带变换 URL 与控制面板路径指纹。
- Drupal— sites/default 下的模块与主题目录,以及核心库路径。
- Ghost— 面向通讯与长文的发布 API 与主题资源。
- HubSpot CMS— 营销中枢页面,脚本与模块挂在 HubSpot 内容主机上。
- Joomla— PHP 内容系统,特征是 /templates/ 目录与组件查询串。
- Prismic— 基于切片的无头 CMS,带 images.prismic.io 与仓库 API 主机。
- Sanity— 结构化内容经 cdn.sanity.io 分发,并带 Vision/GROQ 工具链。
- Squarespace— 一体式建站工具,静态 CDN 与站点 CSS 遵循固定版式语法。
- Strapi— 自托管无头 API,带 /uploads 与管理端路径约定。
- Webflow— 可视化搭建导出,特征是 website-files 主机与 data-wf 属性。
- Wix— 托管式建站,查看器脚本与 wixstatic 媒体路径保持一致。
- WordPress— 经典 PHP CMS,靠媒体、includes 与 REST 路由前缀识别。
为什么关键词命中不等于确认
品牌字符串会出现在与线上技术栈无关的地方。厂商文档站一页讨论多家产品;招聘启事列出希望招聘的工具;对比文章会点名某一品类里的每个平台。那些情况下纯文本关键词可能触发,却没有任何专有路径、响应头或资源主机。
因此本站区分「疑似」与「确认」。疑似表示只出现了品牌词、没有结构支撑;确认表示至少命中一条结构模式——普通文案造不出来的路径、头、主机或标记形状。宁可少报,也不把只在文案里出现的名字说成已安装。
知道 CMS 之后通常要修什么
图片管线。多数 CMS 通过厂商 URL 语法缩放或变换媒体。一旦知道走的是哪条管线,过大的首屏图、缺宽高、变换后仍是数兆字节的文件,就是常见问题。
字体与脚本。主题与切片常从第三方主机拉 webfont 与挂件。知道 CMS,才能判断这些标签活在主题文件、切片、标签管理器,还是建站应用面板里。
缓存与渲染策略。无头方案依赖 API JSON 与 HTML 壳的 CDN 缓存;经典 PHP 依赖整页缓存与对象缓存;托管建站暴露的旋钮更少。CMS 类别先收窄哪些杠杆真实存在,再谈改代码。把平台认准之后,再决定是改变换参数、主题资源,还是边缘缓存头,顺序才说得通。
从你已经看到的最强结构线索对应的探测器开始。如果什么都不明显,随便打开下面一个 CMS 检测页并阅读证据列表——未确认但带「疑似」说明的结果仍然有用,因为它告诉你品牌词出现了、却没有安装签名。
→ 联系方式