كيفية إصلاح تحذير المحتوى المختلط في وورد في خطوات سهلة



إذا كنت أحد مشرفي المواقع ، فستجد بالتأكيد تحذيرًا من المتصفحات ولا تعرض Green Padlock في شريط العناوين. إذا وجدت محتوى مختلطًا ، فعليك بالتأكيد التعامل معه بجدية والعمل بأسرع ما يمكن لحل الخطأ.

يحدث المحتوى المختلط عندما يتم تحميل HTML الأصلي عبر اتصال HTTPS آمن ، ولكن يتم تحميل موارد أخرى (مثل الصور ، مقاطع الفيديو ، أوراق الأنماط ، البرامج النصية) عبر اتصال HTTP غير آمن.

لا يحتوي بروتوكول نقل النص التشعبي HTTP على أي تشفير مدمج افتراضيًا. يمكن أن تقع بيانات المستخدم التي يتم إرسالها عبر هذا البروتوكول بسهولة في أيدي المجرمين. لذلك ، تحتاج إلى معرفة حل خطأ في المحتوى المختلط.

قبل الدخول في محتوى مختلط ، أود أن أعطي فكرة عادلة عن HTTP و HTTPS.

HTTP و HTTPS كلاهما بروتوكول نقل النص التشعبي و HTTPS يأتي مع وصول آمن. نعم ، يعلم الجميع أن HTTP ليس آمنًا وأن HTTPS أكثر أمانًا وتشفيرًا.

أنت محق تمامًا ، يقوم HTTP بنقل البيانات من الخادم إلى نص عبر مستعرض المستخدم. بينما يأتي HTTPS مع التشفير أثناء نقل البيانات. لذلك في كل مكان نحن متصلون رقميًا ومتصفحات الويب هي المصدر الأساسي للوسيط ، الذي يقبل طلب الويب من خادم الويب إلى متصفح المستخدم والعكس صحيح.

إذا كنت لا تستخدم بروتوكول HTTPS لنقل محتوى الويب الخاص بك عبر الإنترنت ، فماذا سيحدث؟

يبحث المهاجم دائمًا في موقع الويب الخاص بك ويحاول الوصول إلى بياناتك عبر الإنترنت.

يشير HTTPS إلى أمان موقع الويب الخاص بك ولا يمكن الوصول إلى البيانات المشفرة عبر الإنترنت.

للحصول على HTTPS ، تحتاج إلى تثبيت شهادة SSL لموقع الويب الخاص بك وتحتاج إما إلى إعادة توجيه عنوان الويب الخاص بك إلى HTTPS لتغيير عنوان الويب بالكامل إلى

http://yourdomain.com إلى https://yourdomain.com
يمكن إعداد ذلك من خلال صفحة مسؤول WordPress الموجودة في علامة تبويب الإعدادات.

أعتقد أن لديك فكرة عامة عن HTTPS.

يبدأ البعض منا موقعنا الإلكتروني بشكل أساسي بدون شهادة SSL وبعد ذلك يتم تنشيط SSL وبعد ذلك سنقوم بتغيير عنوان URL.

أساسي علينا التحقق من صحة شهادة SSL قبل البدء في إصلاح المحتوى المختلط. إذا انتهت صلاحية SSL نفسها ، فلن يقوم أحد بالحماية وسيظهر خطأ الشهادة متصفح الويب الخاص بك.

استخدم هذا الموقع للتحقق من صلاحية شهادة SSL:

متسوق SSL

ما هو تحذير المحتوى المختلط؟

المحتوى المختلط هو عبارة عن بيانات مختلطة تدخل إلى المتصفح على الرغم من أننا نطبق شهادة SSL الخاصة بنا على المجال. لذلك سيكون هناك مؤشر لتحذير المحتوى المختلط.

يمكن تحديد العناصر المختلطة بسهولة من خلال النظر في شريط العناوين وقسم القفل.

هنا يمكنك رؤية نموذج الخطأ من Firefox حيث يظهر القفل رمز التنبيه. إذا نقرنا على القفل ، فسيتم توسيع الرسالة التي تفيد بأن موقع الويب المحدد غير آمن.

هذا لا يعني أن شهادة SSL الخاصة بك لم يتم تطبيقها. هذا السيناريو مختلف تمامًا وستكون رسالة الخطأ مختلفة تمامًا ، مثل موقع الويب الخاص بك غير آمن.

حاليًا ، قمت بتطبيق SSL الخاص بك وما زلت تجد أن بعض الروابط داخل موقع الويب الخاص بك لا تتصل عبر SSL. ومن ثم يتم إرسال الملفات غير المحمية باستخدام بروتوكول HTTP القديم.

كيف يمكنك العثور على محتوى مختلط؟

يمكنك التحقق مع أي متصفح للمحتوى المختلط. أعلاه مثال بسيط يظهر في متصفح Firefox.

تحقق من Chrome كيف يبدو:

كيف يُظهر Microsoft Edge هذا الخطأ:

الآن لديك معرفة بالمحتوى المختلط الموجود على موقعك. نعم ، الآن عليك أن تجد الملفات التي يتم إرسالها باستخدام بروتوكول HTTP.

هناك طريقة بسيطة للتعرف في كل متصفح ، تسمى Inspect element.

خطوات

انقر بزر الماوس الأيمن فوق موقع الويب وانقر فوق عنصر الفحص

ثم يتعين عليك التغيير إلى علامة تبويب  وحدة التحكم   التي ستمنحك شرحًا مفصلاً للرابط وهو غير آمن.

هنا مثال.

هناك أداة ويب أخرى يمكن أن تساعدك في تحديد المحتوى المختلط.

https://www.whynopadlock.com/

افتح هذا الرابط وأدخل الارتباط الخاص بك في قسم العنوان الآمن ، ثم اضغط على صفحة الاختبار.

ستحصل على صفحة النتائج مثل هذه.

وفي هذا المثال ، يقول موقع الويب إنه لا يوجد محتوى مختلط.

لماذا يتم حلها؟

لقد قلت بالفعل أن بعض المحتوى الخاص بك ينقل بطريقة غير آمنة. لذلك يجب أن يكون هناك إجراء فوري مطلوب في هذا الصدد.

حماية

إنشاء موقع الويب الرئيسي: التسجيل الآن!

قم بتحويل تواجدك الرقمي من خلال دورة إنشاء موقع الويب الشامل - ابدأ رحلتك لتصبح خبيرًا على الويب اليوم!

التسجيل هنا

قم بتحويل تواجدك الرقمي من خلال دورة إنشاء موقع الويب الشامل - ابدأ رحلتك لتصبح خبيرًا على الويب اليوم!

الأمن مهم دائمًا لموقع WordPress الخاص بك. نحن نتعامل مع بيانات حساسة مثل التفاصيل المصرفية وتفاصيل العميل ومعلومات الدفع والمصادقات. إذا لم تأخذ هذا الأمر على محمل الجد ، فيمكن للرجل الوسيط سرقة جميع بياناتك ، من خلال الوصول إلى البيانات غير الآمنة.

يبحث العميل دائمًا عن موقع آمن حتى يتمكن من الشراء باستخدام التفاصيل المصرفية. إذا ألقى الموقع أي تحذير أمني ، فيمكن للمستخدم تسجيل الخروج على الفور والعثور على موقع آمن آخر.

قد يؤثر هذا على الأرجح على أعمال مواقع التجارة الإلكترونية.

التأثير في تصنيفات تحسين محركات البحث (SEO): تفضل Google المواقع الآمنة على الجماهير. لذلك قد تنخفض تصنيفات المواقع غير الآمنة في النهاية.

أعلنت Google رسميًا أن HTTPS هو عامل تصنيف رئيسي لـ SERP. على الرغم من أن عوامل تحسين محركات البحث تبدو رائعة ، إذا لم يتم تنشيط HTTPS فسيؤدي ذلك إلى إحداث تأثير سلبي على موقعك.

الثقة والمصداقية

يثق المستخدم دائمًا في العنصر الأساسي لأي موقع ويب كان يعمل. يعتقدون دائمًا أن الموقع لا يغش أبدًا ويجب اختراق بياناتهم الحساسة.

وجد العميل أن موقعك غير صالح مع HTTPS ، ثم سيؤثر على الثقة والموثوقية. على الرغم من أن الموقع يحتوي على جميع الجوانب ، إلا أنني أشعر بعدم الأمان مع وجود الكثير من النوافذ المنبثقة والإعلانات أو أي نماذج بيانات للمستخدم.

كيفية إصلاح تحذير المحتوى المختلط في WordPress بخطوات سهلة

الطريقة الأولى: استخدام اقتراح موقع Whynopadlock

لقد حددنا ملفات المحتوى المختلط وعلينا الآن إصلاح الخطأ ، أليس كذلك؟

الطريقة البسيطة هي ، إذا وجدت محتوى مختلطًا على whynopadlcok.com ، فسيقترحون بعض الرموز ليتم تطبيقها في ملف htaccess الخاص بك الموجود في مجلد الجذر الخاص بموقع الويب.

الطريقة 2: تغيير عنوان URL الخاص بلوحة معلومات WordPress

هذه العملية يجب عليك اتباعها قبل تثبيت أي مكونات إضافية أو أي تحديث آخر للمحتوى. يمكنك تغيير عنوان URL للصفحة الرئيسية في علامة التبويب الإعداد >> عام.

سيسمح لك ذلك بإزالة إعادة التوجيه من ملف .htaccess ، والذي يحتوي على تحذير وقت التحميل. يمكن أن يكون للرابط المباشر القليل من الطلبات المرسلة والاستلام بواسطة المتصفح. ومن ثم سيتم تحميل الموقع بشكل أسرع.

قم بتغيير عنوان WordPress (URL) وعنوان الموقع (URL) إلى HTTPS. وتحقق مما إذا كان الموقع يتم تحميله أم لا.

أحيانًا يتم تطبيق عنوان URL الخاص بالموقع بنجاح. ولكن يوجد في قاعدة البيانات الكثير من الروابط مع HTTP. لذا فإن هذه الطريقة ليست حلاً كاملاً إذا كنت قد أجريت تحديثًا مثل تحديث نشر تحميل الصور وتثبيت المكون الإضافي وتحديث ملف السمة وما إلى ذلك.

بعد تحديث عنوان URL ، يجب عليك مسح ذاكرة التخزين المؤقت باستخدام المكون الإضافي لذاكرة التخزين المؤقت.

الطريقة الثالثة: استخدام المكونات الإضافية

هناك عدد قليل من الإضافات المتاحة لفحص قاعدة البيانات بأكملها واستبدال عنوان URL بإصدار HTTPS. من بين هؤلاء ، وجدت أن المكون الإضافي Search and Replace بسيط للغاية وخفيف الوزن وكل شيء عبارة عن نافذة واحدة.

كيفية إزالة المحتويات المختلطة باستخدام البحث والاستبدال البرنامج المساعد

ليست هناك حاجة لشرح كيفية تثبيت البرنامج المساعد؟

  • لذا قم بتثبيت البرنامج المساعد Search and Replace وقم بتنشيطه
  • سيحصل إعداد البرنامج المساعد على أدوات >> بحث واستبدال
  • هناك سوف تحصل على 5 علامات تبويب. نحن نستخدم بعضها هنا.
  • قم بشكل أساسي بعمل نسخة احتياطية من قاعدة البيانات الخاصة بك باستخدام علامة التبويب الأولى في الإعداد.
  • سيتم تنزيل DBname.sql ، ثم يمكننا تجربة البديل.
  • في الواقع ، بعد استبدال بعض الروابط ، قد يتم كسرها ، لذلك يوصى بشدة أن يكون أخذ النسخة الاحتياطية بالكامل من خلال لوحة التحكم هو الأفضل.

علامة التبويب الرئيسية التالية التي طلبناها هنا هي علامة التبويب بحث واستبدال. يمكنك أن ترى الخيارات هي:

ابحث عن: وفقًا للصورة ، سنجد HTTP: //استبدل بـ: HTTPS: //بحث / استبدال تنسيق CSV: لا حاجة لملءحدد الجداول:

هنا يمكنك تحديد جميع الجداول ، فأنت لا تعرف حقًا مكان الملفات. إذا كان لديك صور فقط ، فحدد هذه الجداول.

  • يحتوي wp_postmeta على عنوان URL للصورة
  • يحتوي wp_posts على إدخال لكل إدراج صورة في منشور ، إلى جانب معرف المنشور.

إذا لم يتم العثور على أي امتداد HTTP: // ، فابحث في جميع الجداول.

ركض جاف:

هذه هي طريقة إظهار النتائج والاقتراحات فقط لتغيير السلاسل داخل الجداول. لذا عليك في المقام الأول تحديد التشغيل الجاف. تحقق من كل اقتراح لاستبداله والمضي قدمًا.

حفظ التغييرات في قاعدة البيانات:

حفظ التغييرات على قاعدة البيانات بعد إزالة علامة التجزئة للتشغيل الجاف.

استخدم ضغط GZ:

يستخدم هذا الخيار لتصدير قاعدة البيانات مع التغييرات المذكورة أعلاه ويمكن تنزيله كملف مضغوط.

المثال سوف يعطيك المزيد من الوضوح حول هذا الموضوع.

كما قلت بعد الضغط على Do Search & Replace ، سيعرض إجمالي الإدخالات مثل الصورة أدناه.

ثم يمكننا تقييم الروابط إذا أردت. خلاف ذلك ، يمكنك تغيير علامة التجزئة للبحث الجاف مباشرة وتطبيقها لحفظ التغييرات على خيار قاعدة البيانات في علامة تبويب البرنامج المساعد.

تحقق من أن الموقع يعمل بشكل صحيح عبر المتصفح.

يساعد WordPress HTTPS (SSL) و Really Simple SSL أيضًا في فرض جميع روابطك إلى HTTPS. هذه المكونات الإضافية خفيفة الوزن وسهلة الاستخدام.

الكلمات الأخيرة

يعد المحتوى المختلط أحد العيوب الأمنية الرئيسية ، حتى إذا تقدمت بطلب للحصول على شهادة SSL. يجب عليك التأكد من عدم وجود روابط آمنة مفقودة داخل موقع WordPress الخاص بك. مرة أخرى بعد تغيير عنوان URL من خلال المكون الإضافي ، تأكد مرة أخرى من التحقق من المحتويات المختلطة باستخدام whynopadlock.

اسمحوا لي أن أعرف أفكارك المتعلقة بالمحتوى المختلط عبر قسم التعليقات. وإذا أعجبك هذا المقال ، يرجى مشاركته مع أصدقائك على وسائل التواصل الاجتماعي.

شيجو, Discover Your Blog
شيجو, Discover Your Blog

شيجو, a WordPress lover who was working as a technical analyst for hosting companies and blogger at Discover Your Blog.
 

إنشاء موقع الويب الرئيسي: التسجيل الآن!

قم بتحويل تواجدك الرقمي من خلال دورة إنشاء موقع الويب الشامل - ابدأ رحلتك لتصبح خبيرًا على الويب اليوم!

التسجيل هنا

قم بتحويل تواجدك الرقمي من خلال دورة إنشاء موقع الويب الشامل - ابدأ رحلتك لتصبح خبيرًا على الويب اليوم!




تعليقات (0)

اترك تعليقا