WordPress mixed content

Instructies: WordPress mixed content fouten herstellen – handmatig of via plugin

Je schakelt WordPress over naar HTTPS? Dit kan leiden tot zogenaamde gemengde inhoudsfouten. Browsers zoals Google Chrome zullen uw website dan als onveilig tonen of volledig blokkeren. Wij tonen u verschillende manieren om fouten met gemengde inhoud op te lossen met WordPress .

Een mixed content error treedt altijd op als HTTP bronnen op je pagina of een subpagina worden geladen, hoewel de pagina eigenlijk alleen onder HTTPS toegankelijk zou moeten zijn.

Fouten met gemengde inhoud herkennen

In de browser van je bezoekers wordt de pagina dan weergegeven als "niet veilig". Door je pagina's op te roepen kun ook jij heel snel zien of ze misschien een probleem hebben met gemengde inhoud:

Niet beveiligde verbinding
Niet beveiligde verbinding, weergegeven in Google Chrome

"Mogelijk" omdat andere fouten ook verborgen kunnen zijn achter de "niet zeker" weergave. Ik kom zo meteen tot een meer gedetailleerde analyse.

Een fout met gemengde inhoud ziet er niet serieus uit. Het zorgt ervoor dat veel van uw bezoekers afhaken. Google blokkeert steeds vaker de levering van websites met gemengde inhoud, via zijn Chrome-browser. Gebruikers hebben wel de mogelijkheid om de geblokkeerde inhoud handmatig opnieuw te laden. Maar dan is het vertrouwen in je aanbod al geschaad.

Oorzaken voor gemengde inhoud in WordPress

U hebt uw website al geconverteerd naar SSL of naar HTTPS, maar afzonderlijke elementen worden nog steeds geladen vanaf HTTP-bronnen? De redenen hiervoor kunnen zijn:

  • Scripts zoals CSS- of JavaScript-bestanden
  • Ingebedde lettertypen, bijvoorbeeld Google Fonts
  • Andere externe diensten en knipsels
  • Foto's en video's op uw WordPress pagina's die nog steeds verwijzen naar het HTTP-adres in plaats van naar HTTPS

De bronnen zijn navenant divers:

  • Plugins voor WordPress en WooCommerce
  • WordPress themes
  • Voeg broncode toe aan uw pagina's en berichten of in Gutenberg
  • Oude of onjuiste links
  • Widgets
  • Sociale media verbindingen
  • Hulpmiddelen voor tracking

Plugins en Themes kunnen leiden tot fouten met gemengde inhoud, vooral als ze verouderd zijn of niet meer worden ontwikkeld. In het algemeen moet u na een conversie van uw portaal, blog of online winkel naar HTTPS controleren of en welke subpagina's worden beïnvloed door gemengde inhoud.

Gemengde inhoud vinden

Met een browser kunt u snel de bedenkers van gemengde inhoud identificeren. Dit is hoe u te werk gaat in Google Chrome, bij andere browsers is het vergelijkbaar:

  1. Klik met de rechtermuisknop op een gebied van je pagina dat je wilt onderzoeken. Kies dan de optie "Onderzoek".
  2. Ga naar het tabblad "Beveiliging" in de gereedschappen. Daar kun je onder "Bronnen" in één oogopslag zien of er gemengde inhoudsfouten zijn.
  3. De foutconsole ("Console") vermeldt de exacte bronnen voor de onjuiste opname.

Hier is een snel voorbeeld van hoe de analyse eruit ziet in de console van Chrome:

Chrome foutconsole
Fout met gemengde inhoud in de console in Chrome

U kunt nu stap voor stap de foutmeldingen oplossen door de HTTP bindingen te vervangen door de respectievelijke HTTPS varianten. Of door de oorzaak - zoals een Plugin of een widget - zo nodig te verwijderen.

WordPress Fouten in gemengde inhoud zijn hersteld

Gedeeltelijk moet u uw WordPress Theme en de CSS-bestanden aanpassen. Je hebt geen technische kennis in WordPress ? Dan zijn er de volgende mogelijkheden:

  • U huurt uw bureau of een webdesigner
  • U neemt contact op met de fabrikant van de Themes en vraagt hem de fouten te herstellen - of u de desbetreffende instructies te verstrekken.
  • U gebruikt de WordPress Plugin real-time-find-replace

Belangrijk in het laatste geval: Deze plugin maskeert alleen het probleem. Voor de toekomstige veiligheid van je site - maar ook om geen onnodige ballast in WordPress te creëren - moet je de HTTP links volledig vervangen door HTTPS links. Wil je je thema zelf bewerken? Zorg er dan voor dat je een kinderthema gebruikt. Zie onze tutorial Child Theme voor WordPress.

Oplossing met Zoeken en Vervangen

Uw WordPress database bevat veel interne links die nog steeds naar een HTTP-adres verwijzen? Dan kunt u ze massaal of automatisch veranderen naar HTTPS via Zoeken en Vervangen. Wij bevelen hiervoor de Plugin Better Search Replace aan. De voordelen van het gereedschap:

  • De tabellen waarin u wilt zoeken en vervangen kunnen desgewenst afzonderlijk worden geselecteerd
  • Er is een testfunctie - zeer nuttig om van tevoren na te gaan hoeveel velden zullen worden gewijzigd en of u de zoekopdracht misschien verkeerd of te uitgebreid hebt opgezet.
  • Ondersteuning voor geserialiseerde arrays en objecten voor alle tabellen
  • Ondersteunt WordPress Multisites

Een nog gedetailleerdere evaluatie van de effecten van Search & Replace is alleen beschikbaar in de betaalde Pro-versie. Maar toch biedt het instrument praktische hulp.

Beter zoeken Vervangen Plugin
De WordPress Plugin Beter Zoeken Vervangen

Gemengde inhoud WordPress Plugin

U wilt de fouten snel herstellen, maar u kunt het niet zelf doen? En heb je geen agentschap of freelancer bij de hand? Er is ook Plugins voor WordPress , dat een deel van het werk voor u zal doen. Bijvoorbeeld, de SSL Onveilige Inhoud Fixer.

Zelfs in de standaard instellingen, herstelt het gereedschap centrale gemengde inhoud fouten:

  • Scripts die gebaseerd zijn op wp_register_script() of wp_enqueue_script() toegang
  • Stijlesheets gebaseerd op wp_register_style() of wp_enqueue_style()
  • Afbeeldingen en soortgelijke bestanden, waaronder wp_get_attachment_image() oftewel wp_get_attachment_image_src() ga naar
  • Gegevens verstrekt door wp_upload_dir() teruggestuurd, bijvoorbeeld voor captchas

Andere fouten in de inhoud - bijvoorbeeld van Themes, Plugins of van widgets - kunnen ook worden hersteld. De aanpassingen worden in een stappenmodel uitgevoerd:

SSL Insecure Content Fixer
Enkele opties van de SSL Insecure Content Fixer Plugin

De ontwikkelaars wijzen er echter op dat het opruimen via Plugin een negatieve invloed kan hebben op de prestaties van uw WordPress installatie. U kunt hier meer lezen over hoe de Insecure Content Fixer werkt.

Gemengde inhoud en cache

In het algemeen geldt, zoals reeds gezegd: een permanente handmatige opschoning van fouten in gemengde inhoud is zinvoller dan het gebruik van een plugin. Omdat extra plugins en oproepen extra aanvragen genereren. Om nog maar te zwijgen van het feit dat plugins een extra toegangspoort kunnen zijn voor aanvallen door hackers.

René Dasbeck legt uit hoe je mixed content kunt opschonen in de context van een databasemigratie in zijn tutorial WordPress Solving Mixed Content Problems. Vertrouw je op een Plugin voor caching? René wijst erop dat je een bestaande cache moet legen alvorens hem op te schonen. Omdat oude entries met onveilige requests zich ook in deze cache kunnen verstoppen.

Gemengde inhoud: jouw vragen

Heb je vragen over mixed content? Voel je vrij om de commentaarfunctie te gebruiken. Wil je op de hoogte blijven van nieuwe artikelen over WordPress? Volg ons dan op Twitter, Facebook of via onze nieuwsbrief.

Bijdragende foto: Markus Winkler

Vond je het artikel leuk?

Met jouw beoordeling help je ons om onze inhoud nog verder te verbeteren.

Laat een reactie achter

Je e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *.