Technikai alapok Szakszó

WordPress

Szerző: · 7 perc olvasás · Frissítve:
WordPress - Technikai alapok (szakszó) a tudástárban
WordPress - Technikai alapok | eClick GEO-audit tudástár

A WordPress nyílt forráskódú, PHP-ban írt tartalomkezelő rendszer (CMS), amely adatbázisból építi fel az oldalakat, és minden kérésre kész HTML-t ad vissza. A publikus technológia-felmérések szerint a weboldalak több mint 40 százaléka fut rajta, így a leggyakoribb CMS a világon és a magyar piacon is.

Hogyan épül fel

A WordPress nem egy darab szoftver, hanem négy egymástól függetlenül frissülő réteg:

  • mag (core): maga a WordPress, a wp-admin és a wp-includes könyvtárakkal
  • téma (sablon): a megjelenés és a HTML-szerkezet nagy része
  • bővítmények (pluginok): külső funkciók, űrlaptól webshopig
  • adatbázis: MySQL vagy MariaDB, benne a bejegyzések és a beállítások

A rétegeket külön kell karbantartani. A mag frissülhet automatikusan, a téma és a bővítmények jellemzően nem. Ezért csúszik szét annyi oldal: a core friss, a bővítmények két évesek.

Mit lát belőle egy kereső vagy egy AI

A robot nem PHP-t lát, hanem a legenerált HTML-t. A WordPress azonban sok árulkodó nyomot hagy a kimenetben: /wp-content/ útvonalak, <meta name="generator"> tag, /wp-json/ végpont. Ezekből dolgozik a CMS-felismerés (technográfia).

Maga a rendszer se nem előny, se nem hátrány a generatív keresőknek. Ami számít, az a kimenet: a címhierarchia, a strukturált adat, a sebesség, a szöveg minősége. Egy jól karbantartott WordPress ugyanúgy idézhető, mint egy egyedi fejlesztés.

Mikor számít igazán

Akkor, amikor elavul. A régi PHP, a nem frissített core és a gazdátlan bővítmények együtt adják a legtöbb WordPress-problémát: feltörés, lassulás, hibás HTML. Erről szól külön az elavult PHP, WordPress és plugin-verziók.

Mit néz ebből a riport

A riport a HTML és a fejlécek alapján azonosítja a rendszert, majd megpróbálja kiolvasni a látható verziószámot. Ha a verzió elavult vagy ismert sebezhetőségű, az külön megjelenik a biztonsági részben. Az audit nem lép be az adminba, csak azt nézi, amit bárki lát kívülről.

Röviden: a WordPress önmagában nem ront és nem javít a SEO-n, a karbantartása viszont igen.

Miért fontos

SEO-szempontból

A WordPress alapból hoz pár dolgot, amit sokan nem is tudnak, hogy megvan: automatikus XML sitemap a /wp-sitemap.xml címen, canonical tag, szemantikus címsorok. A részletekért lásd az XML sitemap cikket.

Ugyanakkor a téma és a bővítmények felülírhatják mindezt. A riportokban rendszeresen látunk olyan oldalt, ahol két SEO-plugin fut egyszerre, és duplán teszik ki a meta tageket.

AI-értelmezhetőség

A nyelvi modellek a szöveget és a strukturált adatot olvassák. Egy nehéz, oldalépítővel összerakott WordPress-oldal HTML-je gyakran 80 százalékban div-ekből áll. A tartalom elvész a zajban, és az AI kevesebb tényt tud kiemelni.

Üzleti következmények

  • Egy elavult bővítmény ismert sebezhetőségén keresztül percek alatt feltörhető az oldal.
  • A feltört oldalakra spam-aloldalak kerülnek, ezeket a Google indexeli.
  • A helyreállítás rendszerint drágább, mint egy év karbantartás.

A magyar KKV-oldalak többségén nincs semmilyen frissítési rend. A tulajdonos akkor szerez tudomást a rendszerről, amikor már nem működik.

Kikre vonatkozik

Vonatkozik rád, ha:

  • WordPress-en fut a weboldalad, a bemutatkozó oldaltól a nagy tartalmi portálig
  • WooCommerce-webshopod van, mert az egy WordPress-bővítmény, tehát minden itt leírt szabály érvényes rá
  • WordPress-es blogot üzemeltetsz egy egyedi fejlesztésű főoldal mellett (ilyenkor a blog aldomain vagy alkönyvtár is külön karbantartást kér)

Nem vonatkozik rád, ha zárt, bérelhető platformot használsz: Shopify, Unas, Shoprenter. Ott a szolgáltató frissíti a rendszert, neked a sablonnal és az alkalmazásokkal van dolgod.

Staging és fejlesztői környezet: ott a frissítés ugyanúgy kötelező, de az ilyen példányokat zárd le jelszóval vagy IP-korlátozással. A nyilvánosan elérhető, elfelejtett staging példány az egyik leggyakoribb támadási felület.

Hogyan ellenőrzöd

  1. Nyisd meg az oldalad forráskódját (jobb klikk, Oldal forrásának megtekintése vagy Ctrl+U).
  2. Keress rá a wp-content szövegre. Ha találat van, WordPress fut az oldalon.
  3. Keress rá a generator szóra. Itt látszik a verziószám, ha nincs kikapcsolva.
  4. Hívd meg a /wp-sitemap.xml címet. Ha XML-t kapsz, a beépített sitemap aktív.
  5. Hívd meg a /wp-json/ végpontot. A REST API alapból nyitva van.
  6. Lépj be az adminba, és nyisd meg a Vezérlőpult > Frissítések oldalt. Itt látod a core, a téma és az összes bővítmény állapotát.
  7. Nézd meg az Eszközök > Állapot (Site Health) menüt. A PHP-verzió és a kritikus figyelmeztetések itt vannak egy helyen.

Jó jel

  • a core a legfrissebb főverzión van, automatikus kisebb frissítésekkel
  • nulla vagy egy-két függőben lévő bővítmény-frissítés
  • PHP 8.1 vagy újabb, aktívan támogatott ág
  • 15-25 aktív bővítménynél nem több
  • a Site Health nem jelez kritikus hibát

Rossz jel

  • a Frissítések oldalon 10 vagy több függőben lévő tétel
  • PHP 7.4 vagy régebbi, amely már nem kap biztonsági javítást
  • olyan bővítmény, amelynél a tárhely szerint "nem tesztelt a legutóbbi 3 főverzióval"
  • több deaktivált, de nem törölt bővítmény vagy téma a fájlrendszerben
  • ismeretlen eredetű fájlok a /wp-content/uploads/ mappában, PHP kiterjesztéssel

Hogyan javítod

WordPress

  1. Csinálj teljes mentést: fájlok és adatbázis is. Ne kezdj frissítést mentés nélkül.
  2. Állíts be staging példányt, ha a tárhely tudja. A legtöbb magyar minőségi tárhelyen egy kattintás.
  3. Frissítsd ebben a sorrendben: PHP-verzió ellenőrzése, core, bővítmények egyesével, téma.
  4. A bővítményeket egyesével frissítsd, és minden lépés után nézd meg a főoldalt és egy aloldalt.
  5. Kapcsold be az automatikus frissítést legalább a biztonsági javításokra.
  6. Töröld a deaktivált bővítményeket és a nem használt témákat. A deaktivált kód is sebezhető marad.
  7. Vezess be havi karbantartási ritmust. Negyedévente már túl ritka.

Shopify

Nem WordPress-alapú, a platform frissítését a szolgáltató végzi. Neked a telepített alkalmazásokat és a sablon verzióját kell karbantartanod.

Unas

Zárt rendszer, a core frissítése automatikus. Ha WordPress-blogot kötsz mellé, azt külön kell frissíteni és menteni.

Shoprenter

Szintén bérelt platform, a motor frissítése a szolgáltatónál van. A sablon egyedi módosításai viszont a te felelősséged, ezeket frissítés után tesztelni kell.

Egyedi fejlesztés

A PHP-verzió és a Composer-függőségek karbantartása ugyanúgy kötelező. Futtass rendszeres composer audit ellenőrzést, és kösd a deployt automata teszthez.

Gyakori hibák

  • Csak a core frissítése: a támadások nagy része bővítmény-sebezhetőségen keresztül jön, nem a magon át.
  • Deaktivált bővítmény meghagyása: a kód a szerveren marad és továbbra is meghívható, ezért a deaktiválás nem védelem.
  • Nulled, feltört prémium téma vagy plugin: ezekben gyakran van beépített hátsó ajtó, és frissítést sem kapnak.
  • Két SEO-plugin egyszerre: duplán kerül ki a title és a canonical, a kereső pedig önkényesen választ.
  • Mentés nélküli frissítés: ha a téma eltörik, nincs mihez visszaállni, és az oldal órákig halott.
  • Elavult PHP a tárhelyen: a nem támogatott ág nem kap biztonsági javítást, és mérhetően lassabb is.
  • 20-nál jóval több aktív bővítmény: minden darab külön kérés, külön CSS és külön kockázat a betöltési időben.

Technikai példa

A CMS és a verzió kívülről, egyetlen paranccsal:

curl -s https://pelda.hu/ | grep -i -E 'wp-content|generator'

Jellemző találat egy WordPress-oldalon:

<meta name="generator" content="WordPress 6.4.2" />
<link rel="stylesheet" href="https://pelda.hu/wp-content/themes/sablon/style.css" />
<link rel="https://api.w.org/" href="https://pelda.hu/wp-json/" />

A generator tag elrejtése nem biztonsági intézkedés, csak kevesebb információt ad. A verzió a readme.html fájlból és a statikus fájlok ?ver= paraméteréből is kiolvasható. A valódi védelem a frissítés.

Ha a témádban el akarod tüntetni a tagot, a functions.php fájlba ez kerül:

remove_action( 'wp_head', 'wp_generator' );

Ezt gyermektémában vagy saját kis bővítményben tedd meg. Ha a szülőtémát írod át, a következő frissítés felülírja a módosításodat.

Gyakori kérdések

Rosszabb a WordPress SEO szempontjából, mint egy egyedi fejlesztés?
Nem. A kereső és az AI a kész HTML-t olvassa, nem a mögötte futó rendszert. Egy jól beállított WordPress ugyanolyan jó eredményt hoz, mint egy egyedi kód. A különbség a karbantartásban és a sebességben van, nem a platformban.
Milyen gyakran kell frissíteni a WordPress-t?
A biztonsági javításokat azonnal érdemes telepíteni, a többit havi rendszerességgel. A negyedéves ritmus már túl ritka, mert egy ismert sebezhetőség kihasználása napokon belül elindul. Mentés és lehetőleg staging környezet nélkül ne kezdj bele.
Hány bővítmény a sok?
Nincs hivatalos küszöb, de 25 aktív bővítmény felett általában érezhetően lassul az oldal. Nem a darabszám a lényeg, hanem az, mit tölt be mindegyik a frontenden. Egy rosszul írt bővítmény többet árt, mint tíz jó.
Elrejtsem a WordPress verziószámot?
Elrejtheted, de ez nem véd meg semmitől. A verzió a readme fájlból és a fájlok verzióparaméteréből is kiderül. Sokkal többet ér a rendszeres frissítés, az erős jelszó és a kétfaktoros belépés.
A WooCommerce külön rendszer?
Nem, a WooCommerce egy WordPress-bővítmény, tehát minden WordPress-szabály vonatkozik rá. Ráadásul saját frissítési ciklusa és saját sablonfájljai is vannak. Webshop esetén a tesztelés lényegesen fontosabb, mert a hibás kosár közvetlen bevételkiesés.

Források

Kapcsolódó fogalmak

A te oldaladon hogy áll a(z) „WordPress”?

Futtass egy SEO-auditot: pontszám, fejlesztői ítélet, a leggyorsabb javítások, és minden tételhez bizonyíték.

Ingyenes SEO-audit indítása