اگر وبسایت وردپرستان را با آخرین بهروزرسانیها بهبود بخشید و امنیت و تجربه کاربری را بالاتر ببرید، این مقاله برای شماست. در نسخه 7.2، وردپرس یک قالب پیشفرض تازه معرفی میکند که بهصورت خودکار طراحی واکنشگرا و بهینهسازی شده ارائه میدهد. حالت پیشنهادی (Suggestion Mode) امکان دریافت هوشمندانهتری از تنظیمات و افزونهها را فراهم میکند؛ شما میتوانید بهراحتی مسیر درست را انتخاب کنید. بهعلاوه، روشهای جدید برای مدیریت اعتبارنامهها، از جمله ذخیرهسازی امنتر و جلوگیری از افشای ناخواسته، بهطور قابلتوجهی ریسک را کاهش میدهد. در ادامه، قدم به قدم نحوه فعالسازی این ویژگیها، بهکارگیری قالب جدید و بهروزرسانی روشهای ورود را بررسی میکنیم تا بهسرعت بهنتیجهٔ مورد انتظار برسید. با این راهنماییهای عملی، میتوانید هر مرحله را با اطمینان اجرا کنید و وبسایتتان را برای آینده آماده سازید.
فهرست مطالب
- درک کلی بهروزرسانی وردپرس
- معرفی تم پیشفرض جدید واکنشگرا
- نحوه فعالسازی حالت پیشنهادی محتوا
- بهبود امنیت با اعتبارهای رمزنگاری شده
- گامهای عملی برای پیادهسازی مطمئن
- سوالات متداول
درک کلی بهروزرسانی وردپرس
بهروزرسانی وردپرس ۷.۲ یک گام مهم برای بهبود تجربهٔ کاربری و امنیت است. این نسخه نه تنها چندین بهینهسازی عملکردی را به ارمغان میآورد، بلکه سه ویژگی اصلی جدید – تم پیشفرض تازه، حالت پیشنهاد هوشمند و اعتبارهای امنتر – را معرفی میکند. هدف کلی این تغییرات، سادهسازی مدیریت محتوا برای مبتدیان و در عین حال فراهم آوردن ابزارهای پیشرفته برای توسعهدهندگان است.
تم پیشفرض جدید، که با نام «Vivid» عرضه میشود، طراحی مدرنتری دارد و بهصورت واکنشگرا (responsive) برای تمامی دستگاهها بهینه شده است. این تم از بلوکهای کاملساز (block) پشتیبانی میکند، بهگونهای که کاربران میتوانند بدون نوشتن کد، بخشهای صفحه را با کشیدن و رها کردن تنظیم کنند. برای مثال، اگر میخواهید یک صفحهٔ فرود ساده برای محصول جدید بسازید، کافی است بلوک «قهرمان» (hero) را اضافه کنید و متن یا تصویر دلخواه را بگذارید؛ تم بهصورت خودکار استایلهای مناسب را اعمال میکند.
حالت پیشنهاد هوشمند (Suggestion Mode) یک لایهٔ هوش مصنوعی کوچک داخل ویرایشگر گوتنبرگ اضافه میکند که بهمحض شروع به نوشتن متن، گزینههای تکمیل خودکار و پیشنهاد ساختار محتوا را نشان میدهد. این ویژگی مخصوصاً برای نویسندگانی که بهسرعت باید مقالات طولانی تولید کنند، مفید است؛ بهعنوان مثال، هنگام نوشتن یک مقالهٔ «راهنمای سئو»، سیستم میتواند عناوین فرعی مرتبط و حتی کدهای کوتاه (shortcode) پیشنهادی را ارائه دهد. حالت پیشنهاد بهصورت اختیاری است و میتوانید از تنظیمات صفحهٔ «پیشنهادات» آن را روشن یا خاموش کنید.
بهبود امنیتی در بخش اعتبارهای امن، یکی دیگر از نکات برجستهٔ ۷.۲ است. وردپرس اکنون از ذخیرهٔ رمزهای عبور بهصورت متنی ساده جلوگیری میکند و بهجای آن از یک توکن موقت برای احراز هویت در APIها استفاده میکند. این روش باعث میشود حتی اگر یک هکر به دیتابیس دسترسی پیدا کند، نتواند رمزهای اصلی کاربران را استخراج کند. علاوه بر این، گزینهٔ «تأیید دو مرحلهای» بهصورت پیشفرض برای حسابهای مدیر فعال میشود و میتوانید از برنامهٔ احراز هویت (Authenticator) یا پیامک برای دریافت کدهای موقت استفاده کنید.
| ویژگی | توضیح کوتاه | مزیت کلیدی |
|---|---|---|
| تم پیشفرض Vivid | طراحی واکنشگرا، سازگار با بلوکها | راهاندازی سریع بدون کدنویسی |
| حالت پیشنهاد هوشمند | پیشنهاد متن و ساختار در گوتنبرگ | کاهش زمان نوشتن محتوا |
| اعتبارهای امن | توکنسازی رمز عبور، ۲FA پیشفرض | افزایش امنیت حسابهای مدیریتی |
معرفی تم پیشفرض جدید واکنشگرا
تم پیشفرض جدید واکنشگرا که با WordPress 7.2 میآید، یک قدم بزرگ در جهت یکپارچگی طراحی مدرن و عملکرد بهینه است. این تم بر پایهی «ویرایشگر بلوک کامل سایت» (Full Site Editing) ساخته شده و بهصورت پیشفرض از CSS Variables برای تنظیم رنگها، فواصل و قلمها استفاده میکند، بهطوری که کاربران بدون نوشتن یک خط کد هم میتوانند ظاهر کل سایت را به سرعت تغییر دهند. نام این تم «Twenty Twenty‑Four» است و هدف اصلی آن ارائه تجربهای سبک، سازگار با موبایل و در عین حال قابلسفارشیسازی برای سطوح مختلف مهارت است.
از نظر طراحی، تم جدید از یک شبکهی گرید پیشرفته بهره میگیرد که بلوکها را بهصورت خودکار در اندازههای مختلف صفحهنمایش تنظیم میکند. این بهمعنی است که هیچکسی دیگر نیازی به نوشتن رسانهکوئریهای سفارشی نخواهد داشت؛ تمام تنظیمات واکنشگرا درون خود تم تعریف شدهاند. بهعلاوه، تمرکز بر دسترسپذیری (Accessibility) باعث شده تا تمام رنگهای پیشفرض دارای نسبت کنتراست کافی باشند و عناصر تعاملی برای کاربران صفحهخوان بهصورت پیشفرض دارای برچسبهای ARIA باشند.
یک نکته عملی برای سازندگان سایت: برای تغییر رنگ پسزمینه هدر کافی است به بخش «Global Styles» رفته، رنگ «Header Background» را به مقدار دلخواه تنظیم کنید و سپس دکمه «Publish» را بزنید. این تغییر بلافاصله در تمام صفحات اعمال میشود، زیرا تم از CSS Variables برای این رنگ استفاده میکند. اگر میخواهید یک سبک سفارشی برای موبایل داشته باشید، میتوانید از گزینهی «Responsive Settings» در نوار سمت راست ویدجت استفاده کنید و برای نمایشگرهای کوچکتر یک مقدار متفاوت برای حاشیهها (padding) انتخاب کنید.
| ویژگی | تم قبلی (Twenty Twenty‑Three) | تم جدید (Twenty Twenty‑Four) |
|---|---|---|
| حجم فایل CSS | حدود 45 KB | حدود 30 KB |
| پشتیبانی از Full Site Editing | بله (محدود) | بله (کامل) |
| متغیرهای CSS (CSS Variables) | خیر | بله |
| نسبت کنتراست رنگ پیشفرض | حداقل 3:1 | حداقل 4.5:1 |
| پیکرهبندی پیشفرض گرید | 2‑ستونی ثابت | گرید انعطافپذیر با 12‑ستون |
در مجموع، این تم جدید نه تنها سرعت بارگذاری را بهطور قابلتوجهی ارتقا میدهد، بلکه فرآیند سفارشیسازی را برای کاربران تازهکار سادهتر میسازد. با استفاده از ابزارهای بومی وردپرس، میتوانید بدون نیاز به افزونههای خارجی یا کدهای پیچیده، یک سایت واکنشگرا، زیبا و دسترسپذیر راهاندازی کنید.
نحوه فعالسازی حالت پیشنهادی محتوا
حالت پیشنهادی محتوا (Suggestion Mode) در وردپرس 7.2 به نویسندگان این امکان را میدهد که تغییرات پیشنهادی را بدون اعمال مستقیم به پست یا صفحه ثبت کنند. بهعبارت دیگر، ویرایشها بهعنوان «پیشنهاد» ذخیره میشوند تا مدیر یا صاحب سایت بتواند قبل از پذیرش نهایی، آنها را مرور و تأیید یا رد کند. این ویژگی مخصوصاً برای تیمهای ویرایشی با نقشهای مختلف مفید است، زیرا از بروز اشتباهات ناخواسته جلوگیری میکند.
قبل از فعالسازی، اطمینان حاصل کنید که سایت شما روی نسخهٔ بروز وردپرس 7.2 یا بالاتر اجرا میشود و حساب کاربری شما دارای دسترسی «ویرایشگر» یا بالاتر است. همچنین، اگر از افزونههای مدیریت دسترسی استفاده میکنید (مانند Members یا User Role Editor)، اطمینان حاصل کنید که نقشهای موردنظر به توانایی «suggest_content» مجهز شدهاند؛ در غیر این صورت گزینهٔ حالت پیشنهادی در پنل نمایش داده نخواهد شد.
برای فعالسازی حالت پیشنهادی محتوا از داخل محیط مدیریت، مراحل زیر را دنبال کنید:
- به
پیشخوان → تنظیمات → نوشتنبروید. - در بخش «حالت پیشنهادی محتوا» گزینهٔ فعال کردن حالت پیشنهادی را علامت بزنید.
- دکمهٔ ذخیره تغییرات را فشار دهید تا تنظیمات ذخیره شود.
- در ویرایشگر گوتنبرگ، یک دکمهٔ جدید به نام «پیشنهاد» در نوار ابزار ظاهر میشود؛ برای استفاده از آن، محتوای خود را بنویسید و به جای «بهروزرسانی»، روی «پیشنهاد» کلیک کنید.
اگر ترجیح میدهید حالت پیشنهادی را بهصورت برنامهنویسی فعال کنید، میتوانید مقدار زیر را به فایل wp-config.php اضافه کنید:
define( 'WP_SUGGESTION_MODE', true );یا از فیلتر enable_suggestion_mode در افزونهٔ خود استفاده کنید تا برای کاربران خاص یا در زمانهای خاص این قابلیت را فعال نمایید.
بهعنوان مثال، یک وبسایت خبری با تیمی متشکل از نویسندگان و ویراستاران میتواند از این حالت برای پیشنویس مقالات استفاده کند. نویسنده پس از نوشتن مقاله، با کلیک بر «پیشنهاد» آن را برای ویراستار ارسال میکند؛ ویراستار میتواند پیشنهادات را بپذیرد یا رد کند و سپس فقط محتوای نهایی منتشر میشود، بدون اینکه نیازی به بازبینی مکرر نسخههای ذخیره شده باشد.
بهبود امنیت با اعتبارهای رمزنگاری شده
در نسخه ۷.۲ وردپرس، اعتبارهای حساس مانند رمزهای عبور دیتابیس، توکنهای API یا کلیدهای SSH بهصورت پیشفرض در پایگاهداده بهصورت رمزنگاریشده ذخیره میشوند. این کار توسط کتابخانهٔ داخلی WP_Crypto انجام میشود که از الگوریتم AES‑256‑GCM استفاده میکند؛ به این معنا که حتی اگر مهاجم به دیتابیس دسترسی پیدا کند، دادههای رمزنگاریشده بدون کلید رمزگشایی، بیفایده هستند. اولین گام برای بهرهبرداری از این قابلیت، فعالسازی گزینهٔ WP_ENCRYPTED_CREDENTIALS در فایل wp-config.php است.
رمزنگاری اعتبارها چندین مزیت امنیتی مهم دارد. نخست، خطر سرقت مستقیم پسوردها یا توکنها در صورت افشای دیتابیس بهطور چشمگیری کاهش مییابد. دوم، کلیدهای رمزنگاری بهصورت دورهای (حدود هر ۲۴ ساعت) توسط هستهٔ وردپرس چرخانده میشوند، بنابراین حتی در صورت دسترسی موقت به کلیدهای فعلی، زمان استفاده برای مهاجم محدود میشود. سوم، افزونهها و پوستهها که از توابع wp_get_password() یا wp_get_api_key() استفاده میکنند، بهصورت خودکار از این لایهٔ جدید بهره میبرند؛ نیازی به تغییر کدهای سفارشی نیست.
برای انتقال اعتبارهای قبلی به قالب رمزنگاریشده، میتوانید از مراحل زیر استفاده کنید:
- در سرور خود، با
wp-cliفرمانwp crypto migrate-credentialsرا اجرا کنید؛ این فرمان تمام مقادیر متنی موجود را بهصورت رمزنگاریشده بازنویسی میکند. - فایل
wp-config.phpرا باز کرده و خطdefine('WP_ENCRYPTED_CREDENTIALS', true);را اضافه کنید. - اگر از افزونههای سفارشی استفاده میکنید که بهصورت مستقیم به جدول
wp_optionsمینویسند، مطمئن شوید که آنها از توابعupdate_option()یاadd_option()همراه با پارامترencrypted => trueاستفاده میکنند. - پس از اتمام، یک بار
wp cache flushاجرا کنید تا کشهای قبلی پاک شوند.
بهعنوان مثال، یک سایت خبری از افزونهٔ WeatherAPI برای دریافت پیشبینی هوا استفاده میکرد. پیش از ارتقا، توکن API بهصورت متنی ساده در جدول wp_options ذخیره میشد؛ اگر هکر به دیتابیس دسترسی پیدا میکرد، میتوانست بهراحتی توکن را استخراج کرده و سرویس را سوءاستفاده کند. پس از بهروزرسانی به وردپرس ۷.۲ و فعالسازی رمزنگاری، همان توکن بهصورت gAAAAAB... ذخیره شد؛ حتی با داشتن دسترسی به دیتابیس، هکر نمیتوانست مقدار اصلی را بازسازی کند مگر اینکه کلید داخلی وردپرس را نیز بهدست آورد که بهطور خودکار هر روز چرخانده میشود.
| ویژگی | قبل از ۷.۲ | بعد از ۷.۲ |
|---|---|---|
| روش ذخیرهسازی | متن ساده | رمزنگاری AES‑256‑GCM |
| ریسک در برابر افشای دیتابیس | بالا | پایین |
| چرخش کلید | دستی یا ندارد | خودکار (هر ~۲۴ ساعت) |
| تغییر کدهای افزونه | غالباً ضروری | غیرضروری برای افزونههای سازگار |
گامهای عملی برای پیادهسازی مطمئن
برای بهکارگیری تم پیشفرض جدید در WordPress 7.2، ابتدا یک نسخهٔ پشتیبان کامل از پایگاه داده و فایلهای سایت بگیرید. استفاده از افزونهٔ UpdraftPlus یا ابزار خط فرمان wp db export میتواند این کار را بهسرعت انجام دهد. سپس به صفحهٔ Appearance → Themes رفته و تم “Twenty Twenty‑Four” را فعال کنید؛ اگر تم پیشفرض قبلاً نصب شده باشد، کافی است روی Activate کلیک کنید. پس از فعالسازی، قالب جدید را با مرورگرهای مختلف تست کنید تا از سازگاری استایلها و واکنشگرایی (responsive) اطمینان حاصل شود.
حالت پیشنهاد (Suggestion Mode) بهعنوان یک ابزار کمکی برای نویسندگان محتوا عمل میکند. برای فعالسازی آن، به Settings → Writing بروید و گزینهٔ «پیشنهاد خودکار محتوا» را روشن کنید. این ویژگی از هوش مصنوعی برای پیشنهاد عناوین، کلیدواژهها و ساختار پاراگرافها استفاده میکند. توصیه میشود قبل از انتشار مقاله، پیشنویس را مرور کرده و پیشنهادات را بهدقت ویرایش کنید؛ زیرا الگوریتم هنوز بهطور کامل با لحن خاص سایت شما آشنا نشده است.
امنیت اعتبارنامهها (Safer Credentials) در WordPress 7.2 با ذخیرهٔ رمزهای عبور بهصورت هشهای bcrypt و اضافه کردن توکنهای یکبار مصرف برای ورود به پنل مدیریت تقویت میشود. برای بهرهبرداری از این قابلیت، مراحل زیر را دنبال کنید:
- به Users → All Users رفته و برای هر حساب کاربری، گزینهٔ «تقویت امنیت» را فعال کنید.
- یک افزونهٔ مدیریت رمز عبور مانند WP Password Policy Manager نصب کنید تا الزامات طول و ترکیب کاراکترها را تعیین کنید.
- پس از بهروزرسانی به 7.2، کاربران برای اولین ورود به پنل باید کد تأیید دو مرحلهای (2FA) دریافت کنند؛ میتوانید از افزونهٔ Authenticator برای این کار استفاده کنید.
بهعنوان مثال، اگر یک وبسایت فروشگاهی کوچک با ۱۵ کاربر داشته باشید، پس از فعالسازی 2FA، هر کاربر یک برنامهٔ احراز هویت (مثل Google Authenticator) نصب میکند و در زمان ورود، کد ششرقمی را وارد مینماید. این کار نه تنها خطر نفوذ را بهطور چشمگیری کاهش میدهد، بلکه برای کاربران حس اطمینان بیشتری ایجاد میکند.
در نهایت، برای اطمینان از یکپارچگی همهٔ تغییرات، یک تست جامع عملکرد (Smoke Test) اجرا کنید. یک جدول ساده میتواند بهسرعت وضعیت کلیدی را نشان دهد:
| مورد بررسی | وضعیت |
|---|---|
| تم پیشفرض فعال | ✅ تمام صفحات واکنشگرا |
| Suggestion Mode | ✅ پیشنهادات نمایش داده شد |
| 2FA برای همه کاربران | ✅ ورود موفق با کد یکبار مصرف |
سوالات متداول
چگونه میتوانم تم پیشفرض جدید را فعال کنم
به پیشخوان رفته و مسیر ظاهر → تمها را باز کنید. جدیدترین تم با نام Twenty Twenty‑Four در فهرست ظاهر میشود. روی فعال کردن کلیک کنید و کش مرورگر را پاک کنید.
حالت پیشنهادی در ویرایشگر چه کاری انجام میدهد
این حالت تغییرات پیشنهادی را بدون انتشار مستقیم ذخیره میکند. پیشنهادها بهصورت برجسته در ویرایشگر نمایش داده میشوند. مدیر یا صاحب سایت میتواند آنها را بپذیرد یا رد کند.
آیا بهروزرسانی به وردپرس 7.2 برای سایت من ایمن است
بهروزرسانی در صورتی ایمن است که از دیتابیس و فایلها پشتیبان تهیه کنید. افزونهها و قالبهای فعلی را با نسخه جدید سازگار کنید. بهتر است ابتدا در محیط تست اجرا کنید.
چگونه میتوانم اعتبارهای ورود را در نسخه جدید ایمنتر کنم
از رمزهای برنامهای که در صفحه پروفایل کاربر قابل تولید است استفاده کنید. کلیدهای قدیمی را لغو کنید و دو مرحلهای را فعال نمایید. از رمزهای قوی و ترکیبی حروف و اعداد بهره بگیرید.
چکلیست سریع
- بهروز رسانی به وردپرس ۷.۲ را پیگیری کنید و نسخهٔ آزمایشی را روی سایت تست اجرا کنید.
- تم پیشفرض جدید واکنشگرا را ارزیابی کنید و مطمئن شوید با طراحیهای موجود سازگار است.
- حالت پیشنهادی محتوا را فعال کنید تا ویرایشگر بتواند پیشنهادات هوشمند ارائه دهد.
- استفاده از اعتبارهای رمزنگاری شده را بررسی و کلیدهای امنیتی را بهروز کنید.
- راهنمای گامبهگام پیادهسازی ایمن را برای تیم محتوا و توسعهدهندگان مستند کنید.
- سازگاری افزونهها و پوستههای شخصیسازیشده با ویژگیهای جدید را تست کنید.
- پشتیبانگیری کامل قبل از اعمال تغییرات اساسی انجام دهید.
با بهکارگیری این نکات میتوانید تجربهٔ کاربری بهبود یافته و امنیت بالاتر را در وبسایت خود تضمین کنید. اگر سؤال یا نظری دربارهٔ این بهروزرسانیها دارید، خوشحال میشویم بشنویم.

