Guida al rilevamento · 2026
Come rilevare il tema di Drupal su qualsiasi sito web
Drupal alimenta molti siti governativi, educativi e aziendali. Il rilevamento consiste nel trovare percorsi URL caratteristici e marcatori specifici di Drupal.
Il metodo più rapido: usi il nostro rilevatore gratuito
Incolli qualsiasi URL e ottenga il tema, i plugin e lo stack di Drupal in 2 secondi.
Apri il rilevatore di Drupal →Cosa cerca il nostro rilevatore
Percorsi URL sites/default/themes
Drupal serve i temi da /sites/default/themes/[nome-del-tema]/ o /themes/[nome-del-tema]/. Gli URL delle risorse rivelano il nome del tema.
Dove: Tag <link> e <script> dell'HTML
Variabile JavaScript drupalSettings
Drupal espone window.drupalSettings in ogni pagina. Contiene il tema attivo e l'elenco dei moduli.
Dove: <script> inline
Drupal.behaviors e jQuery.once
Il framework JavaScript di Drupal usa pattern Drupal.behaviors visibili nei file sorgente.
Dove: File JavaScript
Intestazione X-Generator
Molti siti Drupal aggiungono 'X-Generator: Drupal X' alle intestazioni di risposta.
Dove: Intestazioni di risposta HTTP
Tag meta generator
Il core di Drupal imposta <meta name='Generator' content='Drupal X (https://www.drupal.org)'>.
Dove: <head> dell'HTML
Lista di controllo per l'ispezione manuale
Se il rilevatore restituisce risultati non conclusivi, esegua queste verifiche manuali negli strumenti per sviluppatori del suo browser (clic destro → Ispeziona):
- 1
Visualizzi il codice sorgente. Cerchi 'sites/default' o 'Drupal.behaviors': presenti nella maggior parte dei siti Drupal.
- 2
Console dei DevTools → digiti drupalSettings: se è Drupal, restituisce l'oggetto di configurazione incluso il nome del tema.
- 3
Verifichi il tag meta generator nel <head>.
- 4
Cerchi i percorsi URL /sites/all/ o /sites/default/files/.
- 5
Cerchi l'intestazione di risposta X-Generator o verifichi percorsi specifici di Drupal come /user/login.
Perché identificare lo stack di un sito?
Tre ragioni legittime: analisi della concorrenza (quali strumenti usa il leader del suo settore?), qualificazione dei lead (il sito di questo potenziale cliente soddisfa i requisiti per il suo servizio?) e pianificazione della migrazione (deve conoscere lo stack attuale prima di preventivare una riprogettazione).
Tutte le attività sopra elencate sono attività di registro pubblico: ogni segnale che verifichiamo è visibile nell'HTML o nella risposta HTTP della pagina, gli stessi dati che chiunque può vedere con «Visualizza codice sorgente». Noi ci limitiamo ad analizzarli più rapidamente e a presentarli in modo chiaro.
Ciò che il rilevamento non può dirle
Il rilevamento identifica cosa è in esecuzione. Non può dirle perché un sito abbia scelto quello stack, quanto spende per esso, chi è il suo sviluppatore o quale sia la sua roadmap. Per questo, parli con una persona.
Non può nemmeno vedere oltre una memorizzazione nella cache aggressiva, configurazioni headless o temi creati da zero senza i marcatori predefiniti del framework. Segnaliamo i rilevamenti a bassa affidabilità affinché sappia quando approfondire.