Průvodce: WordPress Oprava chyb smíšeného obsahu – ručně nebo Plugin

Michael Firnkes Naposledy aktualizováno 20. října 2020
5 min.
WordPress Smíšený obsah
Naposledy aktualizováno 20. října 2020

Reprezentujete WordPress na HTTPS? To může vést k tzv. chybám smíšeného obsahu. Prohlížeče, jako je Google Chrome, pak zobrazují vaše webové stránky jako nebezpečné nebo je úplně blokují. Ukážeme vám několik variant, jak dělat chyby smíšeného obsahu pomocí WordPress znovu nabitá energií.

K chybě smíšeného obsahu dochází vždy, když jsou prostředky HTTP načteny na stránce nebo dole, i když by stránka měla být přístupná pouze na HTTPS.

Zjištění chyb smíšeného obsahu

V prohlížeči vašich návštěvníků se pak stránka zobrazí jako "nezajistná". Také můžete rychle zjistit, zda můžete mít problém se smíšeným obsahem, voláním na své stránky:

Nezabezpečené připojení
Nezabezpečené připojení zobrazené v Prohlížeči Google Chrome

"Možná", protože za displejem mohou být skryty další chyby "není jisté". Přijdu k bližší analýze.

Chyba smíšeného obsahu se zdá být lehkovážná. To způsobí, že mnoho vašich návštěvníků zruší. Google stále více blokuje doručování webových stránek se smíšeným obsahem prostřednictvím svého prohlížeče Chrome. Uživatelé mají možnost ručně znovu načíst zakázaný obsah. Ale důvěra ve vaši nabídku je již poškozena.

Příčiny smíšeného obsahu v WordPress

Už jste přepnuli web na SSL nebo HTTPS, ale jednotlivé položky se stále načítají ze zdrojů HTTP? Důvodem může být:

  • Skripty, jako jsou soubory CSS nebo JavaScript
  • Vložená písma, například Písma Google
  • Ostatní externí služby a úryvky
  • Obrázky a videa na WordPress stránky, které stále odkazují na adresu HTTP namísto protokolu HTTPS

Proto jsou zdroje také rozmanité:

  • Plugins Pro WordPress A WooCommerce
  • WordPress šablonám
  • Zahrnutý zdrojový kód na vašich stránkách a příspěvcích nebo Gutenberg
  • Staré nebo vadné odkazy
  • Widgety
  • Připojení k sociálním médiím
  • Nástroje für das Sledování

Plugins A Themes může vést k chybám smíšeného obsahu, zejména pokud jsou zastaralé nebo již nejsou vyvinuty. Obecně platí, že po přepnutí z portálu, blogu nebo internetového obchodu na HTTPS byste měli zkontrolovat, zda a které podstránky jsou ovlivněny smíšeným obsahem.

Najít smíšený obsah

Pomocí prohlížeče můžete rychle identifikovat pachatele smíšeného obsahu. Zde je, jak to udělat v Prohlížeči Google Chrome, ale je to velmi podobné s jinými prohlížeči:

  1. V libovolné oblasti stránky, kterou chcete prozkoumat, klikněte na pravé tlačítko myši. Pak vyberte možnost "Prozkoumat".
  2. Změňte nástroje pro kartu Zabezpečení. Zde můžete v části "Zdroje" na první pohled zjistit, zda existují chyby smíšeného obsahu.
  3. Konzola chyb ("Konzola") uvádí přesné zdroje nesprávného vložení.

Zde je malý příklad toho, jak analýza vypadá v konzoli Chrome:

Konzola Chrome s chybami
Chyba smíšeného obsahu v konzole v Chromu

Nyní můžete opravit chybové zprávy krok za krokem nahrazením integrace HTTP příslušnými variantami HTTPS. Nebo použitím příčiny, například Plugin nebo widget - v případě potřeby zcela odstranit.

WordPress Nechat smíšený obsah opravit chyby

Částečně musíte WordPress Theme a upravte soubory CSS. Máte žádné technické znalosti o WordPress ? Pak jsou zde následující možnosti:

  • Po uvedení vaší agentury nebo webového designéra do služby
  • Obraťte se na výrobce Themes a požádejte ho, aby chyby napravil - nebo aby vám poskytl příslušné pokyny
  • Používáte WordPress Plugin Hledání a nahrazování v reálném čase

Důležité v posledním případě: Toto Plugin jen maskuje problém. pro budoucí bezpečnost vašeho webu – ale také proto, aby nedošlo ke zbytečnému zavádění WordPress - měli byste zcela nahradit odkazy HTTP odkazy HTTPS.

Tip: Chcete svůj Theme Pracovat na vlastní pěst? Pak se ujistěte, že máte dítě Theme k použití. Podívejte se na našeho průvodce Dítě Theme Pro WordPress .

Řešení s hledáním a nahrazování

Ve vašem WordPress Databáze skryje nabobtná na mnoho interních odkazů, které stále odkazují na adresu HTTP? Poté je můžete hromadně nebo automaticky změnit na HTTPS prostřednictvím funkce Hledat a nahradit. Za tímto účelem doporučujeme Plugin Lepší nahrazení hledáním. Výhody nástroje:

  • Tabulky, ve kterých chcete hledat a nahrazovat, lze v případě potřeby vybrat jednotlivě.
  • K dispozici je funkce testovacího spuštění – velmi šikovné předem zkontrolovat, kolik polí se mění a zda jste vyhledávací dotaz navrhli nesprávně nebo příliš komplexně
  • Podpora serializovaných polí a objektů pro všechny tabulky
  • Podporuje WordPress Multisites

Ještě podrobnější vyhodnocení vlivu funkce Hledat a nahradit bude k dispozici pouze v placené verzi Pro. Ale i tak nástroj poskytuje praktickou pomoc.

Lepší nahrazení vyhledávání Plugin
Tá WordPress Plugin Lepší nahrazení vyhledávání

Smíšený obsah WordPress Plugin

Chcete opravit chyby rychle, ale nemůžete to udělat sami? A vy teď nemáte po ruce agenturu nebo nezávislého pracovníka? K dispozici jsou také Plugins Pro WordPress , které vám berou část práce. Například oprava nezabezpečeného obsahu SSL.

Již ve výchozím nastavení nástroj opravuje centrální chyby smíšeného obsahu:

  • Skripty, které jsou wp_register_script() nebo wp_enqueue_script() Přístup
  • Šablony stylů založené na wp_register_style() nebo wp_enqueue_style()
  • Obrázky a podobné soubory, které mimo jiné wp_get_attachment_image() Nebo. wp_get_attachment_image_src() Volání
  • Údaje z wp_upload_dir() vrátit, například pro captchas

Další chyby v obsahu, například od Themes , Plugins nebo z widgetů - lze také opravit. Úpravy se činí v krokovém modelu:

Oprava nezabezpečeného obsahu SSL
Část možností opravy nezabezpečeného obsahu SSL Plugin

Vývojáři však poukazují na to, že vyčištění je Plugin negativně ovlivnit výkon vašeho WordPress Instalace. Další informace o tom, jak funguje Oprava nezabezpečeného obsahu, se dozvíte zde.

Smíšený obsah a mezipaměť

Jak již bylo zmíněno, obecně platí, že trvalé ruční čištění chyb smíšeného obsahu dává větší smysl než Plugin k použití. Je to proto, že další Plugins a hovory generují další hovory. Zcela kromě skutečnosti, že Plugins může být další bránou pro útoky hackerů.

René Dasbeck ve svém průvodci odhaluje, jak vyčistit smíšený obsah v rámci migrace databáze WordPress Vyřešte problémy se smíšeným obsahem. Spoléháte se na Plugin pro ukládání do mezipaměti? René poukazuje na to, že stávající mezipaměť by měla být před čištěním vymazána. To může také skrýt staré položky s nebezpečnými požadavky.

Máte dotazy týkající se smíšeného obsahu? Použijte funkci komentáře. Chcete vědět o nových příspěvcích do WordPress být informováni? Pak nás sledujte na Twitteru, Facebooku nebo prostřednictvím našeho zpravodaje.

Obrázek příspěvku: Markus Winkler

Podobné výrobky

Komentáře k tomuto článku

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Povinná pole jsou označena *.