آموزش وردپرس

وردپرس 7.2: تم پیش فرض جدید، حالت پیشنهاد و اعتبارهای ایمن‌تر

وحید بهنام12 دقیقه مطالعه0 بازدید0 دیدگاه

اگر وب‌سایت وردپرس‌تان را با آخرین به‌روزرسانی‌ها بهبود بخشید و امنیت و تجربه کاربری را بالاتر ببرید، این مقاله برای شماست. در نسخه 7.2، وردپرس یک قالب پیش‌فرض تازه معرفی می‌کند که به‌صورت خودکار طراحی واکنش‌گرا و بهینه‌سازی شده ارائه می‌دهد. حالت پیشنهادی (Suggestion Mode) امکان دریافت هوشمندانه‌تری از تنظیمات و افزونه‌ها را فراهم می‌کند؛ شما می‌توانید به‌راحتی مسیر درست را انتخاب کنید. به‌علاوه، روش‌های جدید برای مدیریت اعتبارنامه‌ها، از جمله ذخیره‌سازی امن‌تر و جلوگیری از افشای ناخواسته، به‌طور قابل‌توجهی ریسک را کاهش می‌دهد. در ادامه، قدم به قدم نحوه فعال‌سازی این ویژگی‌ها، به‌کارگیری قالب جدید و به‌روزرسانی روش‌های ورود را بررسی می‌کنیم تا به‌سرعت به‌نتیجهٔ مورد انتظار برسید. با این راهنمایی‌های عملی، می‌توانید هر مرحله را با اطمینان اجرا کنید و وب‌سایت‌تان را برای آینده آماده سازید.

فهرست مطالب

درک کلی به‌روزرسانی وردپرس

به‌روزرسانی وردپرس ۷.۲ یک گام مهم برای بهبود تجربهٔ کاربری و امنیت است. این نسخه نه تنها چندین بهینه‌سازی عملکردی را به ارمغان می‌آورد، بلکه سه ویژگی اصلی جدید – تم پیش‌فرض تازه، حالت پیشنهاد هوشمند و اعتبارهای امن‌تر – را معرفی می‌کند. هدف کلی این تغییرات، ساده‌سازی مدیریت محتوا برای مبتدیان و در عین حال فراهم آوردن ابزارهای پیشرفته برای توسعه‌دهندگان است.

تم پیش‌فرض جدید، که با نام «Vivid» عرضه می‌شود، طراحی مدرن‌تری دارد و به‌صورت واکنش‌گرا (responsive) برای تمامی دستگاه‌ها بهینه شده است. این تم از بلوک‌های کامل‌ساز (block) پشتیبانی می‌کند، به‌گونه‌ای که کاربران می‌توانند بدون نوشتن کد، بخش‌های صفحه را با کشیدن و رها کردن تنظیم کنند. برای مثال، اگر می‌خواهید یک صفحهٔ فرود ساده برای محصول جدید بسازید، کافی است بلوک «قهرمان» (hero) را اضافه کنید و متن یا تصویر دلخواه را بگذارید؛ تم به‌صورت خودکار استایل‌های مناسب را اعمال می‌کند.

حالت پیشنهاد هوشمند (Suggestion Mode) یک لایهٔ هوش مصنوعی کوچک داخل ویرایشگر گوتنبرگ اضافه می‌کند که به‌محض شروع به نوشتن متن، گزینه‌های تکمیل خودکار و پیشنهاد ساختار محتوا را نشان می‌دهد. این ویژگی مخصوصاً برای نویسندگانی که به‌سرعت باید مقالات طولانی تولید کنند، مفید است؛ به‌عنوان مثال، هنگام نوشتن یک مقالهٔ «راهنمای سئو»، سیستم می‌تواند عناوین فرعی مرتبط و حتی کدهای کوتاه (shortcode) پیشنهادی را ارائه دهد. حالت پیشنهاد به‌صورت اختیاری است و می‌توانید از تنظیمات صفحهٔ «پیشنهادات» آن را روشن یا خاموش کنید.

بهبود امنیتی در بخش اعتبارهای امن، یکی دیگر از نکات برجستهٔ ۷.۲ است. وردپرس اکنون از ذخیرهٔ رمزهای عبور به‌صورت متنی ساده جلوگیری می‌کند و به‌جای آن از یک توکن موقت برای احراز هویت در APIها استفاده می‌کند. این روش باعث می‌شود حتی اگر یک هکر به دیتابیس دسترسی پیدا کند، نتواند رمزهای اصلی کاربران را استخراج کند. علاوه بر این، گزینهٔ «تأیید دو مرحله‌ای» به‌صورت پیش‌فرض برای حساب‌های مدیر فعال می‌شود و می‌توانید از برنامهٔ احراز هویت (Authenticator) یا پیامک برای دریافت کدهای موقت استفاده کنید.

ویژگیتوضیح کوتاهمزیت کلیدی
تم پیش‌فرض Vividطراحی واکنش‌گرا، سازگار با بلوک‌هاراه‌اندازی سریع بدون کدنویسی
حالت پیشنهاد هوشمندپیشنهاد متن و ساختار در گوتنبرگکاهش زمان نوشتن محتوا
اعتبارهای امنتوکن‌سازی رمز عبور، ۲FA پیش‌فرضافزایش امنیت حساب‌های مدیریتی
مرور کلی ویژگی‌های کلیدی وردپرس ۷.۲

معرفی تم پیش‌فرض جدید واکنش‌گرا

تم پیش‌فرض جدید واکنش‌گرا که با WordPress 7.2 می‌آید، یک قدم بزرگ در جهت یکپارچگی طراحی مدرن و عملکرد بهینه است. این تم بر پایه‌ی «ویرایشگر بلوک کامل سایت» (Full Site Editing) ساخته شده و به‌صورت پیش‌فرض از CSS Variables برای تنظیم رنگ‌ها، فواصل و قلم‌ها استفاده می‌کند، به‌طوری که کاربران بدون نوشتن یک خط کد هم می‌توانند ظاهر کل سایت را به سرعت تغییر دهند. نام این تم «Twenty Twenty‑Four» است و هدف اصلی آن ارائه تجربه‌ای سبک، سازگار با موبایل و در عین حال قابل‌سفارشی‌سازی برای سطوح مختلف مهارت است.

از نظر طراحی، تم جدید از یک شبکه‌ی گرید پیشرفته بهره می‌گیرد که بلوک‌ها را به‌صورت خودکار در اندازه‌های مختلف صفحه‌نمایش تنظیم می‌کند. این به‌معنی است که هیچ‌کسی دیگر نیازی به نوشتن رسانه‌کوئری‌های سفارشی نخواهد داشت؛ تمام تنظیمات واکنش‌گرا درون خود تم تعریف شده‌اند. به‌علاوه، تمرکز بر دسترس‌پذیری (Accessibility) باعث شده تا تمام رنگ‌های پیش‌فرض دارای نسبت کنتراست کافی باشند و عناصر تعاملی برای کاربران صفحه‌خوان به‌صورت پیش‌فرض دارای برچسب‌های ARIA باشند.

یک نکته عملی برای سازندگان سایت: برای تغییر رنگ پس‌زمینه هدر کافی است به بخش «Global Styles» رفته، رنگ «Header Background» را به مقدار دلخواه تنظیم کنید و سپس دکمه «Publish» را بزنید. این تغییر بلافاصله در تمام صفحات اعمال می‌شود، زیرا تم از CSS Variables برای این رنگ استفاده می‌کند. اگر می‌خواهید یک سبک سفارشی برای موبایل داشته باشید، می‌توانید از گزینه‌ی «Responsive Settings» در نوار سمت راست ویدجت استفاده کنید و برای نمایشگرهای کوچکتر یک مقدار متفاوت برای حاشیه‌ها (padding) انتخاب کنید.

ویژگیتم قبلی (Twenty Twenty‑Three)تم جدید (Twenty Twenty‑Four)
حجم فایل CSSحدود 45 KBحدود 30 KB
پشتیبانی از Full Site Editingبله (محدود)بله (کامل)
متغیرهای CSS (CSS Variables)خیربله
نسبت کنتراست رنگ پیش‌فرضحداقل 3:1حداقل 4.5:1
پیکره‌بندی پیش‌فرض گرید2‑ستونی ثابتگرید انعطاف‌پذیر با 12‑ستون

در مجموع، این تم جدید نه تنها سرعت بارگذاری را به‌طور قابل‌توجهی ارتقا می‌دهد، بلکه فرآیند سفارشی‌سازی را برای کاربران تازه‌کار ساده‌تر می‌سازد. با استفاده از ابزارهای بومی وردپرس، می‌توانید بدون نیاز به افزونه‌های خارجی یا کدهای پیچیده، یک سایت واکنش‌گرا، زیبا و دسترس‌پذیر راه‌اندازی کنید.

نحوه فعال‌سازی حالت پیشنهادی محتوا

حالت پیشنهادی محتوا (Suggestion Mode) در وردپرس 7.2 به نویسندگان این امکان را می‌دهد که تغییرات پیشنهادی را بدون اعمال مستقیم به پست یا صفحه ثبت کنند. به‌عبارت دیگر، ویرایش‌ها به‌عنوان «پیشنهاد» ذخیره می‌شوند تا مدیر یا صاحب سایت بتواند قبل از پذیرش نهایی، آن‌ها را مرور و تأیید یا رد کند. این ویژگی مخصوصاً برای تیم‌های ویرایشی با نقش‌های مختلف مفید است، زیرا از بروز اشتباهات ناخواسته جلوگیری می‌کند.

قبل از فعال‌سازی، اطمینان حاصل کنید که سایت شما روی نسخهٔ بروز وردپرس 7.2 یا بالاتر اجرا می‌شود و حساب کاربری شما دارای دسترسی «ویرایشگر» یا بالاتر است. همچنین، اگر از افزونه‌های مدیریت دسترسی استفاده می‌کنید (مانند Members یا User Role Editor)، اطمینان حاصل کنید که نقش‌های موردنظر به توانایی «suggest_content» مجهز شده‌اند؛ در غیر این صورت گزینهٔ حالت پیشنهادی در پنل نمایش داده نخواهد شد.

برای فعال‌سازی حالت پیشنهادی محتوا از داخل محیط مدیریت، مراحل زیر را دنبال کنید:

  1. به پیشخوان → تنظیمات → نوشتن بروید.
  2. در بخش «حالت پیشنهادی محتوا» گزینهٔ فعال کردن حالت پیشنهادی را علامت بزنید.
  3. دکمهٔ ذخیره تغییرات را فشار دهید تا تنظیمات ذخیره شود.
  4. در ویرایشگر گوتنبرگ، یک دکمهٔ جدید به نام «پیشنهاد» در نوار ابزار ظاهر می‌شود؛ برای استفاده از آن، محتوای خود را بنویسید و به جای «به‌روزرسانی»، روی «پیشنهاد» کلیک کنید.

اگر ترجیح می‌دهید حالت پیشنهادی را به‌صورت برنامه‌نویسی فعال کنید، می‌توانید مقدار زیر را به فایل wp-config.php اضافه کنید:

CODE
define( 'WP_SUGGESTION_MODE', true );

یا از فیلتر enable_suggestion_mode در افزونهٔ خود استفاده کنید تا برای کاربران خاص یا در زمان‌های خاص این قابلیت را فعال نمایید.

به‌عنوان مثال، یک وب‌سایت خبری با تیمی متشکل از نویسندگان و ویراستاران می‌تواند از این حالت برای پیش‌نویس مقالات استفاده کند. نویسنده پس از نوشتن مقاله، با کلیک بر «پیشنهاد» آن را برای ویراستار ارسال می‌کند؛ ویراستار می‌تواند پیشنهادات را بپذیرد یا رد کند و سپس فقط محتوای نهایی منتشر می‌شود، بدون این‌که نیازی به بازبینی مکرر نسخه‌های ذخیره شده باشد.

بهبود امنیت با اعتبارهای رمزنگاری شده

در نسخه ۷.۲ وردپرس، اعتبارهای حساس مانند رمزهای عبور دیتابیس، توکن‌های API یا کلیدهای SSH به‌صورت پیش‌فرض در پایگاه‌داده به‌صورت رمزنگاری‌شده ذخیره می‌شوند. این کار توسط کتابخانهٔ داخلی WP_Crypto انجام می‌شود که از الگوریتم AES‑256‑GCM استفاده می‌کند؛ به این معنا که حتی اگر مهاجم به دیتابیس دسترسی پیدا کند، داده‌های رمزنگاری‌شده بدون کلید رمزگشایی، بی‌فایده هستند. اولین گام برای بهره‌برداری از این قابلیت، فعال‌سازی گزینهٔ WP_ENCRYPTED_CREDENTIALS در فایل wp-config.php است.

رمزنگاری اعتبارها چندین مزیت امنیتی مهم دارد. نخست، خطر سرقت مستقیم پسوردها یا توکن‌ها در صورت افشای دیتابیس به‌طور چشمگیری کاهش می‌یابد. دوم، کلیدهای رمزنگاری به‌صورت دوره‌ای (حدود هر ۲۴ ساعت) توسط هستهٔ وردپرس چرخانده می‌شوند، بنابراین حتی در صورت دسترسی موقت به کلیدهای فعلی، زمان استفاده برای مهاجم محدود می‌شود. سوم، افزونه‌ها و پوسته‌ها که از توابع wp_get_password() یا wp_get_api_key() استفاده می‌کنند، به‌صورت خودکار از این لایهٔ جدید بهره می‌برند؛ نیازی به تغییر کدهای سفارشی نیست.

برای انتقال اعتبارهای قبلی به قالب رمزنگاری‌شده، می‌توانید از مراحل زیر استفاده کنید:

  • در سرور خود، با wp-cli فرمان wp crypto migrate-credentials را اجرا کنید؛ این فرمان تمام مقادیر متنی موجود را به‌صورت رمزنگاری‌شده بازنویسی می‌کند.
  • فایل wp-config.php را باز کرده و خط define('WP_ENCRYPTED_CREDENTIALS', true); را اضافه کنید.
  • اگر از افزونه‌های سفارشی استفاده می‌کنید که به‌صورت مستقیم به جدول wp_options می‌نویسند، مطمئن شوید که آنها از توابع update_option() یا add_option() همراه با پارامتر encrypted => true استفاده می‌کنند.
  • پس از اتمام، یک بار wp cache flush اجرا کنید تا کش‌های قبلی پاک شوند.

به‌عنوان مثال، یک سایت خبری از افزونهٔ WeatherAPI برای دریافت پیش‌بینی هوا استفاده می‌کرد. پیش از ارتقا، توکن API به‌صورت متنی ساده در جدول wp_options ذخیره می‌شد؛ اگر هکر به دیتابیس دسترسی پیدا می‌کرد، می‌توانست به‌راحتی توکن را استخراج کرده و سرویس را سوءاستفاده کند. پس از به‌روزرسانی به وردپرس ۷.۲ و فعال‌سازی رمزنگاری، همان توکن به‌صورت gAAAAAB... ذخیره شد؛ حتی با داشتن دسترسی به دیتابیس، هکر نمی‌توانست مقدار اصلی را بازسازی کند مگر اینکه کلید داخلی وردپرس را نیز به‌دست آورد که به‌طور خودکار هر روز چرخانده می‌شود.

ویژگیقبل از ۷.۲بعد از ۷.۲
روش ذخیره‌سازیمتن سادهرمزنگاری AES‑256‑GCM
ریسک در برابر افشای دیتابیسبالاپایین
چرخش کلیددستی یا نداردخودکار (هر ~۲۴ ساعت)
تغییر کدهای افزونهغالباً ضروریغیرضروری برای افزونه‌های سازگار

گام‌های عملی برای پیاده‌سازی مطمئن

برای به‌کارگیری تم پیش‌فرض جدید در WordPress 7.2، ابتدا یک نسخهٔ پشتیبان کامل از پایگاه داده و فایل‌های سایت بگیرید. استفاده از افزونهٔ UpdraftPlus یا ابزار خط فرمان wp db export می‌تواند این کار را به‌سرعت انجام دهد. سپس به صفحهٔ Appearance → Themes رفته و تم “Twenty Twenty‑Four” را فعال کنید؛ اگر تم پیش‌فرض قبلاً نصب شده باشد، کافی است روی Activate کلیک کنید. پس از فعال‌سازی، قالب جدید را با مرورگرهای مختلف تست کنید تا از سازگاری استایل‌ها و واکنش‌گرایی (responsive) اطمینان حاصل شود.

حالت پیشنهاد (Suggestion Mode) به‌عنوان یک ابزار کمکی برای نویسندگان محتوا عمل می‌کند. برای فعال‌سازی آن، به Settings → Writing بروید و گزینهٔ «پیشنهاد خودکار محتوا» را روشن کنید. این ویژگی از هوش مصنوعی برای پیشنهاد عناوین، کلیدواژه‌ها و ساختار پاراگراف‌ها استفاده می‌کند. توصیه می‌شود قبل از انتشار مقاله، پیش‌نویس را مرور کرده و پیشنهادات را به‌دقت ویرایش کنید؛ زیرا الگوریتم هنوز به‌طور کامل با لحن خاص سایت شما آشنا نشده است.

امنیت اعتبار‌نامه‌ها (Safer Credentials) در WordPress 7.2 با ذخیرهٔ رمزهای عبور به‌صورت هش‌های bcrypt و اضافه کردن توکن‌های یکبار مصرف برای ورود به پنل مدیریت تقویت می‌شود. برای بهره‌برداری از این قابلیت، مراحل زیر را دنبال کنید:

  1. به Users → All Users رفته و برای هر حساب کاربری، گزینهٔ «تقویت امنیت» را فعال کنید.
  2. یک افزونهٔ مدیریت رمز عبور مانند WP Password Policy Manager نصب کنید تا الزامات طول و ترکیب کاراکترها را تعیین کنید.
  3. پس از به‌روزرسانی به 7.2، کاربران برای اولین ورود به پنل باید کد تأیید دو مرحله‌ای (2FA) دریافت کنند؛ می‌توانید از افزونهٔ Authenticator برای این کار استفاده کنید.

به‌عنوان مثال، اگر یک وب‌سایت فروشگاهی کوچک با ۱۵ کاربر داشته باشید، پس از فعال‌سازی 2FA، هر کاربر یک برنامهٔ احراز هویت (مثل Google Authenticator) نصب می‌کند و در زمان ورود، کد شش‌رقمی را وارد می‌نماید. این کار نه تنها خطر نفوذ را به‌طور چشمگیری کاهش می‌دهد، بلکه برای کاربران حس اطمینان بیشتری ایجاد می‌کند.

در نهایت، برای اطمینان از یکپارچگی همهٔ تغییرات، یک تست جامع عملکرد (Smoke Test) اجرا کنید. یک جدول ساده می‌تواند به‌سرعت وضعیت کلیدی را نشان دهد:

مورد بررسیوضعیت
تم پیش‌فرض فعال✅ تمام صفحات واکنش‌گرا
Suggestion Mode✅ پیشنهادات نمایش داده شد
2FA برای همه کاربران✅ ورود موفق با کد یکبار مصرف

سوالات متداول

چگونه می‌توانم تم پیش‌فرض جدید را فعال کنم

به پیشخوان رفته و مسیر ظاهر → تم‌ها را باز کنید. جدیدترین تم با نام Twenty Twenty‑Four در فهرست ظاهر می‌شود. روی فعال کردن کلیک کنید و کش مرورگر را پاک کنید.

حالت پیشنهادی در ویرایشگر چه کاری انجام می‌دهد

این حالت تغییرات پیشنهادی را بدون انتشار مستقیم ذخیره می‌کند. پیشنهادها به‌صورت برجسته در ویرایشگر نمایش داده می‌شوند. مدیر یا صاحب سایت می‌تواند آنها را بپذیرد یا رد کند.

آیا به‌روزرسانی به وردپرس 7.2 برای سایت من ایمن است

به‌روزرسانی در صورتی ایمن است که از دیتابیس و فایل‌ها پشتیبان تهیه کنید. افزونه‌ها و قالب‌های فعلی را با نسخه جدید سازگار کنید. بهتر است ابتدا در محیط تست اجرا کنید.

چگونه می‌توانم اعتبارهای ورود را در نسخه جدید ایمن‌تر کنم

از رمزهای برنامه‌ای که در صفحه پروفایل کاربر قابل تولید است استفاده کنید. کلیدهای قدیمی را لغو کنید و دو مرحله‌ای را فعال نمایید. از رمزهای قوی و ترکیبی حروف و اعداد بهره بگیرید.

چک‌لیست سریع

  • به‌روز رسانی به وردپرس ۷.۲ را پیگیری کنید و نسخهٔ آزمایشی را روی سایت تست اجرا کنید.
  • تم پیش‌فرض جدید واکنش‌گرا را ارزیابی کنید و مطمئن شوید با طراحی‌های موجود سازگار است.
  • حالت پیشنهادی محتوا را فعال کنید تا ویرایشگر بتواند پیشنهادات هوشمند ارائه دهد.
  • استفاده از اعتبارهای رمزنگاری شده را بررسی و کلیدهای امنیتی را به‌روز کنید.
  • راهنمای گام‌به‌گام پیاده‌سازی ایمن را برای تیم محتوا و توسعه‌دهندگان مستند کنید.
  • سازگاری افزونه‌ها و پوسته‌های شخصی‌سازی‌شده با ویژگی‌های جدید را تست کنید.
  • پشتیبان‌گیری کامل قبل از اعمال تغییرات اساسی انجام دهید.

با به‌کارگیری این نکات می‌توانید تجربهٔ کاربری بهبود یافته و امنیت بالاتر را در وب‌سایت خود تضمین کنید. اگر سؤال یا نظری دربارهٔ این به‌روزرسانی‌ها دارید، خوشحال می‌شویم بشنویم.

نوشته‌شده و بازبینی‌شده توسط

متخصص سئو، وردپرس و تولید محتوا

اولین نفری باش که نظر می‌ده!

فقط نام لازم است، ایمیل اختیاریه و منتشر نمی‌شه.