WordPress

Hoe kun je zien of een website in WordPress is gemaakt?

Ontdek met broncode, URL-checks en gratis tools snel of een website op WordPress draait.

Leestijd: 5 minuten 08 juni 2026 WordPress
Geschreven door
Bekijk Sjoerd Kuipers's auteurs pagina

Je kunt zien of een website in WordPress is gemaakt door in de broncode te zoeken naar typische WordPress-mappen zoals /wp-content/ of /wp-includes/. Vrijwel elke WordPress-installatie laat deze sporen achter, tenzij de beheerder actief moeite heeft gedaan om ze te verbergen. In dit artikel lees je precies hoe je dat doet, welke tools je helpen, en wat je met die kennis kunt.

Welke sporen laat WordPress achter in de broncode?

Een standaard WordPress-website laat herkenbare sporen achter in de HTML-broncode. De meest betrouwbare aanwijzingen zijn verwijzingen naar de mappen /wp-content/ en /wp-includes/. Zoek je in de broncode op “wp-“, dan zie je die paden vrijwel direct verschijnen in de links naar stylesheets, scripts en afbeeldingen.

De broncode van een pagina bekijk je eenvoudig via elke browser. Klik met de rechtermuisknop op een lege plek op de pagina en kies Paginabron weergeven, of druk op Ctrl+U (Windows) of Cmd+Option+U (Mac). Gebruik daarna de zoekfunctie (Ctrl+F of Cmd+F) en typ “wp-content”. Verschijnen er resultaten? Dan draait de website op WordPress.

Naast de mapstructuur zijn er meer aanwijzingen in de broncode zichtbaar:

  • Themanaam: het pad /wp-content/themes/(themanaam)/ verraadt welk thema actief is
  • Generator-metatag: een standaard WordPress-installatie plaatst soms een metatag zoals <meta name="generator" content="WordPress 6.x"> in de broncode
  • REST API-verwijzingen: links naar /wp-json/ duiden op de WordPress REST API, die standaard actief is vanaf versie 4.7
  • Pluginpaden: scripts en stylesheets geladen vanuit /wp-content/plugins/ zijn een duidelijke vingerafdruk

Let op: de generator-metatag is voor beheerders eenvoudig te verwijderen. Ontbreekt die tag, dan betekent dat niet automatisch dat de site geen WordPress gebruikt. De mapstructuur is een betrouwbaardere indicator, tenzij iemand actief moeite heeft gedaan die te maskeren.

Hoe kun je WordPress herkennen via de URL-structuur?

WordPress is ook via de URL-structuur te herkennen. De snelste methode: typ de domeinnaam van de website in je browser en voeg daar /wp-admin achter. Als het WordPress-loginscherm verschijnt, draait de website op WordPress. Dit werkt bij de meeste standaard WordPress-installaties direct.

Naast /wp-admin zijn er meer URL-patronen die op WordPress wijzen:

  • /wp-login.php: de standaard inlogpagina van WordPress, rechtstreeks toegankelijk via de browser
  • /wp-json/wp/v2: het REST API-eindpunt dat bij elke standaard WordPress-installatie actief is
  • /wp-content/uploads/: de standaard locatie voor geüploade afbeeldingen en bestanden

Niet elke WordPress-site reageert op deze paden. Ervaren beheerders verplaatsen of verbergen het loginscherm om veiligheidsredenen. Geeft /wp-admin een foutmelding of een lege pagina, dan sluit dat WordPress niet uit. Combineer deze methode altijd met een broncode-check of een detectietool voor een betrouwbaarder resultaat.

Welke online tools helpen je WordPress te detecteren?

Er bestaan handige gratis tools die automatisch analyseren of een website op WordPress draait, en die ook het actieve thema en gebruikte plugins kunnen identificeren. Je hoeft zelf geen broncode te lezen: vul de URL in en de tool doet het werk.

De meest gebruikte opties zijn:

  • IsItWP Deze link opent in een nieuw tabblad: gratis online scanner die detecteert of een site WordPress gebruikt, en welk thema en welke plugins actief zijn. Geen registratie nodig.
  • WPThemeDetector: vergelijkbare tool die ook parent- en child-thema’s herkent, handig als je precies wilt weten welk thema is gebruikt.
  • Wappalyzer Deze link opent in een nieuw tabblad: browserextensie voor Chrome, Edge en Firefox die automatisch analyseert welke technologieën een website gebruikt, inclusief het CMS. Na installatie zie je direct bij elke website welke software erachter draait.

Houd rekening met een beperking: niet alle plugins laten sporen achter in de broncode. Sommige tools missen daardoor een deel van de geïnstalleerde plugins. Probeer in dat geval de URL van een andere pagina van dezelfde website in te voeren. Dat levert soms aanvullende resultaten op, omdat andere pagina’s andere scripts laden.

Wat als een website WordPress verbergt of afschermt?

Sommige WordPress-websites zijn bewust zo ingericht dat ze niet als WordPress herkenbaar zijn. Standaard paden zoals /wp-content/ en /wp-admin worden dan herschreven of geblokkeerd. In dat geval leveren broncode-checks en detectietools geen of onbetrouwbare resultaten op.

Dit is geen ongewone praktijk. Bots scannen continu het internet op bekende WordPress-paden om kwetsbaarheden in thema’s of plugins te misbruiken. Door die paden te verbergen, verklein je het aanvalsoppervlak aanzienlijk. Plugins zoals WP Ghost (voorheen Hide My WP) en WP Hide & Security Enhancer maken dit mogelijk door paden virtueel te herschrijven, zonder dat de bestanden fysiek worden verplaatst. Verwijder je de plugin later, dan werkt alles weer zoals voorheen.

Wat kun je nog doen als de standaardmethoden falen?

  • Meerdere pagina’s controleren: probeer de broncode van de homepage, een blogpost en een contactpagina. Soms lekt één pagina meer informatie dan een andere.
  • HTTP-headers inspecteren: via de ontwikkelaarstools van je browser (F12, tabblad “Network”) zijn soms WordPress-specifieke headers zichtbaar.
  • Meerdere tools combineren: als IsItWP niets vindt, probeer dan Wappalyzer of WPThemeDetector. Elke tool gebruikt een iets andere detectiemethode.

Lukt het met geen enkele methode? Dan heeft de beheerder de WordPress-installatie grondig afgeschermd. Dat is een teken van goede beveiliging, en in dat geval is het platform simpelweg niet met zekerheid te achterhalen.

Waarom kiezen zoveel websites voor WordPress?

WordPress is het meest gebruikte CMS ter wereld. Volgens W3Techs-data draait in 2026 nog altijd ruim 40% van alle websites op WordPress. Dat enorme marktaandeel is geen toeval: het platform combineert gebruiksgemak, flexibiliteit en een open-source ecosysteem dat continu doorontwikkeld wordt.

De voornaamste redenen waarom organisaties voor WordPress kiezen:

  • Gebruiksgemak: ook zonder technische kennis kun je content beheren, pagina’s aanpassen en nieuwe functionaliteit toevoegen
  • Flexibiliteit: van een eenvoudige campagnewebsite tot een complexe webshop of ledenomgeving, WordPress schaalt mee
  • Groot ecosysteem: met tienduizenden thema’s en plugins is bijna elke functionaliteit beschikbaar zonder maatwerk te schrijven
  • Geen vendor lock-in: WordPress is open source, wat betekent dat je niet afhankelijk bent van één leverancier
  • Sterke SEO-mogelijkheden: met de juiste inrichting en plugins scoort een WordPress-website goed in zoekmachines

Tegelijk vraagt WordPress onderhoud. Regelmatige updates, een doordachte pluginselectie en goede beveiliging zijn geen luxe maar noodzaak. Bij website development door een gespecialiseerd bureau worden die keuzes van meet af aan bewust gemaakt, zodat je website stabiel, veilig en snel blijft.

Wat kun je doen als je weet dat een website WordPress gebruikt?

Als je eenmaal weet dat een website op WordPress draait, opent dat een aantal praktische mogelijkheden. Je kunt het gebruikte thema opzoeken, inspiratie opdoen uit de pluginset van een concurrent, of bevestigen dat een leverancier de beloofde technologie ook daadwerkelijk inzet.

Thema en plugins als inspiratiebron gebruiken

Via tools zoals IsItWP of WPThemeDetector zie je welk thema actief is. De themanaam kun je vervolgens opzoeken in de officiële WordPress-themagids of via Google, om het zelf te downloaden of aan te schaffen. Hetzelfde geldt voor plugins: zie je dat een concurrent een specifieke SEO-plugin of beveiligingstool gebruikt, dan kun je die direct op je eigen website installeren.

Houd wel rekening met een beperking: als een website een volledig op maat gebouwd thema gebruikt, verschijnt dat niet in de officiële WordPress-directory. Detectietools kunnen in dat geval de themanaam wel tonen, maar je kunt het nergens downloaden.

Competitieve analyse uitvoeren

Weet je dat een concurrent WordPress gebruikt, dan kun je de broncode of een detectietool inzetten voor een gerichte analyse. Welke SEO-tools zet de concurrent in? Gebruikt die website een caching-plugin voor betere snelheid? Zijn er aanwijzingen voor specifieke koppelingen of integraties? Dit soort inzichten helpen je om je eigen website gericht te verbeteren zonder het wiel opnieuw uit te vinden.

Wil je zelf een WordPress-website bouwen die niet alleen herkenbaar goed werkt, maar ook technisch stevig in elkaar zit? Neem contact op met Stuurlui voor een vrijblijvend gesprek over de mogelijkheden.

Actueel