A WordPress nyílt forráskódú, PHP-ban írt tartalomkezelő rendszer (CMS), amely adatbázisból építi fel az oldalakat, és minden kérésre kész HTML-t ad vissza. A publikus technológia-felmérések szerint a weboldalak több mint 40 százaléka fut rajta, így a leggyakoribb CMS a világon és a magyar piacon is.
Hogyan épül fel
A WordPress nem egy darab szoftver, hanem négy egymástól függetlenül frissülő réteg:
- mag (core): maga a WordPress, a wp-admin és a wp-includes könyvtárakkal
- téma (sablon): a megjelenés és a HTML-szerkezet nagy része
- bővítmények (pluginok): külső funkciók, űrlaptól webshopig
- adatbázis: MySQL vagy MariaDB, benne a bejegyzések és a beállítások
A rétegeket külön kell karbantartani. A mag frissülhet automatikusan, a téma és a bővítmények jellemzően nem. Ezért csúszik szét annyi oldal: a core friss, a bővítmények két évesek.
Mit lát belőle egy kereső vagy egy AI
A robot nem PHP-t lát, hanem a legenerált HTML-t. A WordPress azonban sok árulkodó nyomot hagy a kimenetben: /wp-content/ útvonalak, <meta name="generator"> tag, /wp-json/ végpont. Ezekből dolgozik a CMS-felismerés (technográfia).
Maga a rendszer se nem előny, se nem hátrány a generatív keresőknek. Ami számít, az a kimenet: a címhierarchia, a strukturált adat, a sebesség, a szöveg minősége. Egy jól karbantartott WordPress ugyanúgy idézhető, mint egy egyedi fejlesztés.
Mikor számít igazán
Akkor, amikor elavul. A régi PHP, a nem frissített core és a gazdátlan bővítmények együtt adják a legtöbb WordPress-problémát: feltörés, lassulás, hibás HTML. Erről szól külön az elavult PHP, WordPress és plugin-verziók.
Mit néz ebből a riport
A riport a HTML és a fejlécek alapján azonosítja a rendszert, majd megpróbálja kiolvasni a látható verziószámot. Ha a verzió elavult vagy ismert sebezhetőségű, az külön megjelenik a biztonsági részben. Az audit nem lép be az adminba, csak azt nézi, amit bárki lát kívülről.
Röviden: a WordPress önmagában nem ront és nem javít a SEO-n, a karbantartása viszont igen.
Miért fontos
SEO-szempontból
A WordPress alapból hoz pár dolgot, amit sokan nem is tudnak, hogy megvan: automatikus XML sitemap a /wp-sitemap.xml címen, canonical tag, szemantikus címsorok. A részletekért lásd az XML sitemap cikket.
Ugyanakkor a téma és a bővítmények felülírhatják mindezt. A riportokban rendszeresen látunk olyan oldalt, ahol két SEO-plugin fut egyszerre, és duplán teszik ki a meta tageket.
AI-értelmezhetőség
A nyelvi modellek a szöveget és a strukturált adatot olvassák. Egy nehéz, oldalépítővel összerakott WordPress-oldal HTML-je gyakran 80 százalékban div-ekből áll. A tartalom elvész a zajban, és az AI kevesebb tényt tud kiemelni.
Üzleti következmények
- Egy elavult bővítmény ismert sebezhetőségén keresztül percek alatt feltörhető az oldal.
- A feltört oldalakra spam-aloldalak kerülnek, ezeket a Google indexeli.
- A helyreállítás rendszerint drágább, mint egy év karbantartás.
A magyar KKV-oldalak többségén nincs semmilyen frissítési rend. A tulajdonos akkor szerez tudomást a rendszerről, amikor már nem működik.
Technikai példa
A CMS és a verzió kívülről, egyetlen paranccsal:
curl -s https://pelda.hu/ | grep -i -E 'wp-content|generator'
Jellemző találat egy WordPress-oldalon:
<meta name="generator" content="WordPress 6.4.2" />
<link rel="stylesheet" href="https://pelda.hu/wp-content/themes/sablon/style.css" />
<link rel="https://api.w.org/" href="https://pelda.hu/wp-json/" />
A generator tag elrejtése nem biztonsági intézkedés, csak kevesebb információt ad. A verzió a readme.html fájlból és a statikus fájlok ?ver= paraméteréből is kiolvasható. A valódi védelem a frissítés.
Ha a témádban el akarod tüntetni a tagot, a functions.php fájlba ez kerül:
remove_action( 'wp_head', 'wp_generator' );
Ezt gyermektémában vagy saját kis bővítményben tedd meg. Ha a szülőtémát írod át, a következő frissítés felülírja a módosításodat.
Gyakori kérdések
Rosszabb a WordPress SEO szempontjából, mint egy egyedi fejlesztés?
Nem. A kereső és az AI a kész HTML-t olvassa, nem a mögötte futó rendszert. Egy jól beállított WordPress ugyanolyan jó eredményt hoz, mint egy egyedi kód. A különbség a karbantartásban és a sebességben van, nem a platformban.
Milyen gyakran kell frissíteni a WordPress-t?
A biztonsági javításokat azonnal érdemes telepíteni, a többit havi rendszerességgel. A negyedéves ritmus már túl ritka, mert egy ismert sebezhetőség kihasználása napokon belül elindul. Mentés és lehetőleg staging környezet nélkül ne kezdj bele.
Hány bővítmény a sok?
Nincs hivatalos küszöb, de 25 aktív bővítmény felett általában érezhetően lassul az oldal. Nem a darabszám a lényeg, hanem az, mit tölt be mindegyik a frontenden. Egy rosszul írt bővítmény többet árt, mint tíz jó.
Elrejtsem a WordPress verziószámot?
Elrejtheted, de ez nem véd meg semmitől. A verzió a readme fájlból és a fájlok verzióparaméteréből is kiderül. Sokkal többet ér a rendszeres frissítés, az erős jelszó és a kétfaktoros belépés.
A WooCommerce külön rendszer?
Nem, a WooCommerce egy WordPress-bővítmény, tehát minden WordPress-szabály vonatkozik rá. Ráadásul saját frissítési ciklusa és saját sablonfájljai is vannak. Webshop esetén a tesztelés lényegesen fontosabb, mert a hibás kosár közvetlen bevételkiesés.