سطح: متوسط | مناسب برای: مدیران سایتهای وردپرسی، مدیران فروشگاههای ووکامرس، طراحان سایت، پشتیبانهای فنی، کاربران قالب WoodMart و افرادی که میخواهند امنیت قالب وودمارت را بررسی و بهروزرسانی کنند
قالب وودمارت یا WoodMart یکی از محبوبترین قالبهای فروشگاهی وردپرس و ووکامرس است. بسیاری از فروشگاههای اینترنتی به دلیل امکانات ظاهری، دموهای آماده، تنظیمات گسترده، سازگاری با WooCommerce و قابلیتهای طراحی، از این قالب استفاده میکنند. اما محبوبیت بالا همیشه یک روی دیگر هم دارد: قالبهای پرکاربرد بیشتر در معرض توجه مهاجمان، اسکنرهای خودکار و گزارشهای آسیبپذیری قرار میگیرند.
وقتی صحبت از باگ امنیتی قالب وودمارت میشود، منظور این نیست که هر سایتی با این قالب الزاماً ناامن است. موضوع اصلی این است که اگر نسخه قالب قدیمی باشد، افزونههای همراه آن بهروزرسانی نشده باشند، قالب از منبع نامعتبر نصب شده باشد، یا سایت از نظر امنیت وردپرس بهدرستی مدیریت نشود، احتمال سوءاستفاده از آسیبپذیریها افزایش پیدا میکند.
در این مقاله توضیح میدهیم چطور امنیت قالب وودمارت را بررسی کنید، از کجا بفهمید نسخه نصبشده آسیبپذیر است یا نه، قبل از آپدیت چه بکاپی بگیرید، چگونه قالب را امن بهروزرسانی کنید، چه نشانههایی میتواند احتمال آلودگی سایت را نشان دهد و بعد از رفع مشکل، چه کارهایی برای جلوگیری از تکرار آسیبپذیری لازم است.
اگر سایت شما فروشگاهی است، امنیت قالب فقط یک موضوع فنی نیست؛ مستقیماً با اعتماد کاربران، اطلاعات مشتریان، فروش، سئو و اعتبار برند شما ارتباط دارد. برای آشنایی بیشتر با زیرساخت امن وردپرس، مقاله هاست چیست؟، دسته وردپرس و CMS و صفحه هاست وردپرس پویاسازان را هم ببینید.
فهرست مطالب
- قالب وودمارت چیست و چرا محبوب است؟
- منظور از باگ امنیتی قالب وودمارت چیست؟
- چرا قالبهای محبوب وردپرس بیشتر هدف حمله قرار میگیرند؟
- نمونه آسیبپذیریهای گزارششده برای WoodMart
- مرحله ۱: بررسی نسخه قالب وودمارت
- مرحله ۲: بررسی نسخه در پایگاههای آسیبپذیری
- مرحله ۳: قبل از آپدیت، بکاپ کامل بگیرید
- مرحله ۴: آپدیت امن قالب وودمارت
- نکته مهم درباره Child Theme و تغییرات سفارشی
- افزونههای همراه وودمارت را فراموش نکنید
- خطر استفاده از قالب وودمارت نالشده
- نشانههای احتمالی هک یا آلودگی سایت
- بعد از مشکوک شدن به باگ امنیتی چه کنیم؟
- نقش هاست امن در جلوگیری از سوءاستفاده
- چکلیست افزایش امنیت سایتهای وودمارت
- اشتباهات رایج مدیران سایت در برخورد با آسیبپذیری
- سوالات متداول
قالب وودمارت چیست و چرا محبوب است؟
WoodMart یک قالب وردپرسی چندمنظوره و فروشگاهی است که بیشتر برای ساخت فروشگاههای ووکامرس، سایتهای شرکتی، مارکتپلیسها، سایتهای محصولمحور و فروشگاههای آنلاین استفاده میشود. امکانات طراحی آماده، تنظیمات گسترده، دموهای متنوع، سازگاری با WooCommerce و قابلیتهای بصری باعث شده بسیاری از طراحان سایت از این قالب استفاده کنند.
اما هرچه یک قالب امکانات بیشتری داشته باشد، سطح حمله یا Attack Surface آن هم میتواند گستردهتر شود. کدهای مربوط به Ajax، شورتکدها، المنتهای صفحهساز، تنظیمات قالب، فیلترهای محصول، سبد خرید، جستجو، صفحات محصول و تعامل با WooCommerce همگی بخشهایی هستند که باید از نظر امنیتی درست پیادهسازی و مرتب بهروزرسانی شوند.
بنابراین استفاده از وودمارت بهخودیخود اشتباه نیست؛ اما استفاده از نسخه قدیمی، نالشده، بدون لایسنس، بدون آپدیت یا روی هاست ناامن میتواند ریسک سایت را بالا ببرد.
منظور از باگ امنیتی قالب وودمارت چیست؟
باگ امنیتی یعنی ضعفی در کد یا منطق برنامه که مهاجم میتواند از آن برای انجام کاری غیرمجاز استفاده کند. در قالبهای وردپرس، این باگها میتوانند شکلهای مختلفی داشته باشند؛ از XSS و افشای اطلاعات گرفته تا اجرای شورتکد، دستکاری سبد خرید، Local File Inclusion یا مشکلات مربوط به کنترل دسترسی.
در قالبهایی مثل وودمارت، آسیبپذیری ممکن است در بخشهای مختلفی رخ دهد:
- کدهای Ajax و endpointهای سمت کاربر
- شورتکدها و المنتهای صفحهساز
- فرمهای جستجو، فیلتر محصول یا تماس
- ویژگیهای ووکامرس و سبد خرید
- تنظیمات قالب و پنل مدیریت
- افزونههای همراه یا وابسته به قالب
مهمترین نکته این است که امنیت وردپرس فقط به هسته وردپرس محدود نیست. قالب، افزونهها، هاست، نسخه PHP، سطح دسترسی فایلها و عادتهای مدیریتی همگی در امنیت نهایی سایت نقش دارند.
چرا قالبهای محبوب وردپرس بیشتر هدف حمله قرار میگیرند؟
مهاجمان معمولاً دنبال هدفهای تصادفی نیستند؛ آنها بهدنبال بیشترین بازده با کمترین تلاش هستند. وقتی یک قالب یا افزونه روی تعداد زیادی سایت نصب شده باشد، کشف یا سوءاستفاده از یک آسیبپذیری در آن میتواند تعداد زیادی سایت را درگیر کند.
دلایل هدف قرار گرفتن قالبهای محبوب:
- نصب زیاد روی سایتهای مختلف
- وجود نسخههای قدیمی روی سایتهایی که آپدیت نمیشوند
- استفاده گسترده از نسخههای نالشده یا دستکاریشده
- ترکیب قالب با افزونههای متعدد ووکامرس و صفحهساز
- ارزش بالاتر سایتهای فروشگاهی برای مهاجمان
- امکان اجرای حملات خودکار با اسکن نسخههای قدیمی
به همین دلیل، حتی اگر سایت شما کوچک باشد، نباید تصور کنید هدف حمله قرار نمیگیرد. بسیاری از حملات وردپرسی بهصورت خودکار انجام میشوند و سایتها بر اساس نسخه آسیبپذیر قالب یا افزونه پیدا میشوند، نه الزاماً بر اساس معروف بودن برند.
نمونه آسیبپذیریهای گزارششده برای WoodMart
برای بررسی امنیت یک قالب، بهتر است به پایگاههای معتبر آسیبپذیری مراجعه کنید. در سالهای اخیر، چند گزارش امنیتی برای WoodMart ثبت شده است. برای مثال، Patchstack فهرستی از آسیبپذیریهای گزارششده برای WoodMart را منتشر کرده که شامل مواردی مانند XSS، اجرای شورتکد، افشای اطلاعات و مشکلات کنترل دسترسی در نسخههای مختلف است.
نمونههایی از گزارشهای ثبتشده:
- گزارش Patchstack درباره آسیبپذیریهای مختلف WoodMart در نسخههای متفاوت: WoodMart Vulnerability Database در Patchstack
- گزارش NVD درباره آسیبپذیری Arbitrary Shortcode Execution در نسخههای WoodMart تا 8.2.3: CVE-2025-6744 در NVD
- گزارش WPScan درباره Reflected XSS در نسخههای قبل از 7.2.5: WoodMart Reflected XSS در WPScan
این مثالها به این معنی نیست که هر نسخهای از وودمارت ناامن است؛ بلکه نشان میدهد مثل هر قالب حرفهای و پرکاربرد دیگری، باید نسخه نصبشده را بهروز نگه دارید و گزارشهای امنیتی را جدی بگیرید.
مرحله ۱: بررسی نسخه قالب وودمارت
اولین قدم این است که نسخه فعلی قالب را پیدا کنید. در پیشخوان وردپرس:
- وارد پیشخوان وردپرس شوید.
- از منوی نمایش وارد پوستهها شوید.
- روی قالب WoodMart کلیک کنید.
- نسخه قالب را بررسی و یادداشت کنید.
اگر به پیشخوان دسترسی ندارید، میتوانید از طریق فایلهای هاست نسخه را بررسی کنید. معمولاً فایل style.css قالب شامل اطلاعات نسخه است:
wp-content/themes/woodmart/style.cssدر ابتدای فایل، دنبال خطی شبیه این بگردید:
Version: 8.x.xاگر از Child Theme استفاده میکنید، حتماً نسخه قالب اصلی WoodMart را بررسی کنید، نه فقط نسخه Child Theme.
مرحله ۲: بررسی نسخه در پایگاههای آسیبپذیری
بعد از پیدا کردن نسخه قالب، آن را با منابع امنیتی معتبر بررسی کنید. منابعی مثل Patchstack، WPScan، Wordfence Intelligence و NVD میتوانند نشان دهند آیا نسخه فعلی در بازه آسیبپذیر قرار دارد یا خیر.
روش بررسی ساده:
- نسخه قالب را یادداشت کنید.
- در پایگاههای آسیبپذیری، WoodMart را جستجو کنید.
- ببینید آسیبپذیری مربوط به کدام نسخههاست.
- نسخه patched یا امن را بررسی کنید.
- اگر نسخه شما قدیمیتر یا مساوی نسخه آسیبپذیر است، باید آپدیت را جدی بگیرید.
در سایتهای وردپرسی، فقط قالب را بررسی نکنید. افزونههایی مثل WooCommerce، صفحهسازها، افزونههای پرداخت، افزونههای سئو، افزونههای کش و افزونههای امنیتی هم باید بهروز باشند.
مرحله ۳: قبل از آپدیت، بکاپ کامل بگیرید
قبل از هر آپدیت امنیتی، مخصوصاً در سایتهای فروشگاهی، حتماً بکاپ کامل بگیرید. بکاپ باید شامل دو بخش باشد:
- فایلهای سایت، مخصوصاً پوشه
wp-content - دیتابیس MySQL یا MariaDB
اگر فقط فایلها را بکاپ بگیرید اما دیتابیس را نه، بازیابی کامل سایت ممکن نیست. اگر فقط دیتابیس را بکاپ بگیرید اما فایلهای قالب و افزونهها را نه، باز هم ممکن است سایت به حالت قبل برنگردد.
برای دیتابیس، میتوانید از phpMyAdmin خروجی SQL بگیرید. اگر نیاز دارید قبل از تغییرات یک نسخه تستی بسازید، مقاله کپی کردن دیتابیس MySQL با phpMyAdmin را بخوانید. برای موضوعات بکاپ هم دسته بکاپ و بازیابی اطلاعات را دنبال کنید.
مرحله ۴: آپدیت امن قالب وودمارت
بعد از گرفتن بکاپ، نوبت به آپدیت قالب میرسد. بهترین روش این است که ابتدا در محیط staging یا نسخه تستی سایت، آپدیت را انجام دهید و بعد از اطمینان، روی سایت اصلی اعمال کنید.
مراحل پیشنهادی:
- از سایت بکاپ کامل بگیرید.
- اگر امکان دارد، نسخه staging بسازید.
- هسته وردپرس را بررسی و در صورت نیاز آپدیت کنید.
- افزونههای ضروری مثل WooCommerce را بهروز کنید.
- قالب WoodMart را از منبع رسمی یا پنل معتبر آپدیت کنید.
- کش سایت و مرورگر را پاک کنید.
- صفحه اصلی، صفحات محصول، سبد خرید و پرداخت را تست کنید.
- لاگ خطاهای PHP و وردپرس را بررسی کنید.
در فروشگاههای اینترنتی، حتماً بعد از آپدیت این بخشها را تست کنید:
- نمایش محصولات
- فیلتر محصولات
- جستجوی محصول
- افزودن به سبد خرید
- صفحه تسویه حساب
- درگاه پرداخت
- ایمیلهای سفارش
اگر سایت شما روی هاست ضعیف یا بدون بکاپ است، آپدیت مستقیم روی سایت اصلی ریسک بالایی دارد. برای فروشگاههای وردپرسی، استفاده از هاست وردپرس پایدار و امن میتواند مدیریت آپدیتها را سادهتر کند.
نکته مهم درباره Child Theme و تغییرات سفارشی
اگر در فایلهای قالب وودمارت تغییر مستقیم داده باشید، آپدیت قالب ممکن است تغییرات شما را از بین ببرد. روش درست این است که تغییرات سفارشی در Child Theme انجام شود.
قبل از آپدیت بررسی کنید:
- آیا سایت از Child Theme استفاده میکند؟
- آیا فایلهای قالب اصلی مستقیماً ویرایش شدهاند؟
- آیا کدهای سفارشی در فایل
functions.phpقالب اصلی قرار دارند؟ - آیا تغییرات قالب مستندسازی شدهاند؟
اگر تغییرات مستقیم در قالب اصلی انجام شده، قبل از آپدیت باید آنها را بررسی و در صورت امکان به Child Theme منتقل کنید. در غیر این صورت ممکن است بعد از آپدیت، بخشی از ظاهر یا عملکرد سایت تغییر کند.
افزونههای همراه وودمارت را فراموش نکنید
بسیاری از سایتهای وودمارت فقط از خود قالب استفاده نمیکنند؛ معمولاً چند افزونه مهم هم کنار آن فعال است. بعضی از این افزونهها برای صفحهسازی، ووکامرس، اسلایدرها، فیلتر محصولات، کش، ترجمه یا امکانات ظاهری استفاده میشوند.
مواردی که باید بررسی شوند:
- WooCommerce
- Elementor یا WPBakery، اگر استفاده شدهاند
- افزونههای اسلایدر
- افزونههای پرداخت
- افزونههای حملونقل
- افزونههای امنیتی و کش
- افزونههای فیلتر محصول و جستجو
گاهی آسیبپذیری مربوط به خود قالب نیست، بلکه از افزونهای میآید که همراه سایت استفاده شده است. بنابراین اگر فقط وودمارت را آپدیت کنید اما افزونههای آسیبپذیر را رها کنید، سایت همچنان در معرض خطر میماند.
خطر استفاده از قالب وودمارت نالشده
یکی از خطرناکترین اشتباهات، استفاده از نسخه نالشده یا دانلودشده از منابع نامعتبر است. قالب نالشده ممکن است بهظاهر سالم کار کند، اما داخل آن کد مخرب، بکدور، لینکهای مخفی، اسکریپت اسپم، فایلهای آلوده یا قابلیتهای غیرمجاز قرار داده شده باشد.
ریسکهای قالب نالشده:
- وجود بکدور و دسترسی مخفی
- تزریق لینکهای اسپم و آسیب به سئو
- سرقت اطلاعات کاربران یا سفارشها
- ارسال ایمیل اسپم از سایت
- عدم دریافت آپدیت امنیتی رسمی
- ناسازگاری با نسخههای جدید وردپرس و ووکامرس
- عدم امکان دریافت پشتیبانی رسمی
در سایتهای فروشگاهی، استفاده از قالب نالشده فقط یک ریسک فنی نیست؛ میتواند به اعتماد مشتری، اطلاعات سفارشها، اعتبار دامنه و حتی تحویل ایمیلهای سایت آسیب بزند.
نشانههای احتمالی هک یا آلودگی سایت
اگر سایت شما از نسخه قدیمی وودمارت استفاده کرده یا مشکوک به سوءاستفاده از آسیبپذیری هستید، این نشانهها را بررسی کنید:
- ایجاد شدن کاربر مدیر ناشناس در وردپرس
- تغییرات غیرمنتظره در فایلهای قالب یا افزونهها
- وجود فایلهای PHP ناشناس در مسیرهای upload
- کند شدن شدید سایت بدون دلیل مشخص
- ریدایرکت کاربران به سایتهای مشکوک
- نمایش لینکهای اسپم در صفحات سایت
- ارسال ایمیل اسپم از دامنه یا سرور
- هشدارهای Google Search Console یا مرورگرها
- تغییر ناگهانی عنوان یا متای صفحات در نتایج گوگل
اگر دسترسی ادمین از بین رفته یا کاربر مدیر ناشناس ساخته شده، مقاله اضافه کردن ادمین وردپرس از طریق MySQL میتواند برای بازیابی اضطراری دسترسی مفید باشد؛ اما بعد از آن باید حتماً پاکسازی امنیتی انجام شود.
بعد از مشکوک شدن به باگ امنیتی چه کنیم؟
اگر احتمال میدهید سایت از طریق قالب وودمارت یا افزونههای مرتبط آسیب دیده، عجولانه فقط قالب را آپدیت نکنید. اول وضعیت سایت را بررسی کنید و بعد اقدام کنید.
مراحل پیشنهادی:
- از وضعیت فعلی سایت بکاپ بگیرید تا برای بررسی forensic قابل استفاده باشد.
- سایت را در حالت maintenance قرار دهید، اگر آلودگی فعال است.
- لیست کاربران مدیر را بررسی کنید.
- فایلهای تغییرکرده اخیر را بررسی کنید.
- پوشه
wp-content/uploadsرا برای فایلهای PHP مشکوک بررسی کنید. - قالب و افزونهها را از منابع رسمی جایگزین کنید.
- رمز همه کاربران مدیر، دیتابیس، FTP و هاست را تغییر دهید.
- کلیدهای امنیتی وردپرس را در
wp-config.phpتغییر دهید. - کش سایت و CDN را پاک کنید.
- سایت را با ابزارهای امنیتی و Search Console بررسی کنید.
اگر سایت فروشگاهی است، بهتر است لاگ سفارشها، کاربران، درگاه پرداخت و تغییرات اخیر هم بررسی شود. برای سایتهای حساس، پاکسازی باید توسط فرد متخصص انجام شود.
نقش هاست امن در جلوگیری از سوءاستفاده
حتی اگر قالب و افزونهها بهروز باشند، هاست ناامن میتواند ریسک سایت را بالا ببرد. برای سایتهای وردپرسی و فروشگاهی، هاست باید از نظر نسخه PHP، محدودیت دسترسی فایلها، بکاپ، اسکن بدافزار، فایروال، جداسازی اکانتها و پشتیبانی امنیتی وضعیت مناسبی داشته باشد.
ویژگیهای مهم هاست امن برای سایت وودمارت:
- نسخه PHP بهروز و سازگار با وردپرس
- بکاپ منظم و قابل بازیابی
- جداسازی مناسب اکانتهای هاست اشتراکی
- فعال بودن SSL و HTTPS
- مانیتورینگ منابع و لاگها
- امکان بازیابی فایل و دیتابیس
- پشتیبانی فنی برای خطاهای وردپرس
- محدودیت اجرای فایلهای خطرناک در مسیرهای حساس
برای فروشگاههای ووکامرسی، استفاده از هاست وردپرس یا در صورت نیاز منابع اختصاصیتر، سرور مجازی آلمان و سرور مجازی ایران میتواند انتخاب حرفهایتری باشد.
چکلیست افزایش امنیت سایتهای وودمارت
| اقدام | توضیح |
|---|---|
| آپدیت قالب | WoodMart را فقط از منبع معتبر و به آخرین نسخه پایدار بهروزرسانی کنید |
| آپدیت افزونهها | WooCommerce، صفحهسازها و افزونههای پرداخت را بهروز نگه دارید |
| حذف قالب نالشده | نسخههای نالشده یا نامعتبر را کامل حذف و با نسخه سالم جایگزین کنید |
| بکاپ منظم | بکاپ فایل و دیتابیس را خارج از هاست هم نگهداری کنید |
| رمز قوی | برای ادمین، هاست، FTP و دیتابیس رمزهای قوی و متفاوت استفاده کنید |
| محدودسازی مدیران | تعداد کاربران Administrator را کم و کنترلشده نگه دارید |
| اسکن امنیتی | فایلهای مشکوک، کاربران ناشناس و تغییرات غیرمنتظره را بررسی کنید |
| SSL معتبر | سایت فروشگاهی باید HTTPS معتبر و بدون خطا داشته باشد |
| هاست امن | از هاست وردپرس پایدار، بهروز و دارای بکاپ استفاده کنید |
برای ادامه یادگیری، مقاله SSL چیست؟، مقاله رفع خطای Missing MySQL Extension در وردپرس و دسته امنیت سایت و سرور را هم بررسی کنید.
اشتباهات رایج مدیران سایت در برخورد با آسیبپذیری
در زمان انتشار خبر آسیبپذیری یک قالب یا افزونه، بعضی واکنشها میتوانند مشکل را بدتر کنند.
- آپدیت مستقیم روی سایت اصلی بدون بکاپ
- نادیده گرفتن هشدار چون سایت هنوز ظاهراً سالم است
- استفاده از نسخه نالشده بهجای نسخه رسمی
- آپدیت کردن قالب و فراموش کردن افزونههای همراه
- پاک نکردن کش بعد از آپدیت امنیتی
- بررسی نکردن کاربران مدیر بعد از آلودگی
- تغییر ندادن رمزها بعد از احتمال نفوذ
- اتکا به یک افزونه امنیتی بدون مدیریت منظم آپدیتها
بهترین واکنش این است: اول بکاپ، بعد بررسی نسخه و منبع آسیبپذیری، سپس آپدیت در محیط تست، بعد اعمال روی سایت اصلی و در پایان بررسی امنیتی و مانیتورینگ.
جمعبندی
قالب وودمارت یکی از قالبهای محبوب و قدرتمند وردپرس و ووکامرس است، اما مثل هر قالب پرکاربرد دیگری باید مرتب بهروزرسانی و از نظر امنیتی مدیریت شود. باگ امنیتی در وودمارت به این معنی نیست که استفاده از این قالب اشتباه است؛ بلکه یعنی نسخههای قدیمی یا نصبشده از منابع نامعتبر میتوانند سایت را در معرض خطر قرار دهند.
برای کاهش ریسک، نسخه قالب را بررسی کنید، گزارشهای امنیتی معتبر را دنبال کنید، قبل از آپدیت بکاپ کامل بگیرید، قالب و افزونههای مرتبط را از منابع رسمی بهروزرسانی کنید و از قالب نالشده استفاده نکنید. اگر سایت فروشگاهی دارید، بعد از هر آپدیت امنیتی حتماً صفحات محصول، سبد خرید، تسویه حساب و درگاه پرداخت را تست کنید.
امنیت سایت وردپرسی فقط با یک آپدیت حل نمیشود. باید هاست امن، بکاپ منظم، SSL معتبر، رمزهای قوی، کنترل کاربران مدیر، اسکن فایلها و مدیریت درست افزونهها را هم در کنار هم داشته باشید. این ترکیب است که سایت وودمارت شما را در برابر آسیبپذیریها مقاومتر میکند.
سوالات متداول
آیا قالب وودمارت ناامن است؟
خیر، استفاده از وودمارت بهخودیخود به معنی ناامن بودن سایت نیست. مشکل زمانی ایجاد میشود که نسخه قالب قدیمی باشد، از منبع نامعتبر نصب شده باشد یا آپدیتهای امنیتی جدی گرفته نشوند.
چطور بفهمم نسخه وودمارت من آسیبپذیر است؟
نسخه قالب را از پیشخوان وردپرس یا فایل style.css بررسی کنید و آن را با پایگاههایی مثل Patchstack، WPScan، Wordfence یا NVD مقایسه کنید.
آیا باید فوراً قالب وودمارت را آپدیت کنم؟
اگر نسخه شما در بازه آسیبپذیر قرار دارد، بله؛ اما قبل از آپدیت حتماً بکاپ کامل بگیرید و اگر سایت فروشگاهی است، بهتر است ابتدا آپدیت را در محیط staging تست کنید.
آیا استفاده از قالب وودمارت نالشده خطرناک است؟
بله. نسخه نالشده ممکن است شامل بکدور، کد مخرب، لینک اسپم یا تغییرات پنهان باشد و معمولاً آپدیت امنیتی رسمی هم دریافت نمیکند.
اگر سایت با وودمارت هک شد، فقط آپدیت قالب کافی است؟
خیر. باید کاربران مدیر، فایلهای مشکوک، افزونهها، دیتابیس، لاگها، رمزها و دسترسیهای هاست هم بررسی شوند. آپدیت فقط یکی از مراحل پاکسازی است.
آیا افزونههای همراه وودمارت هم باید آپدیت شوند؟
بله. بسیاری از مشکلات امنیتی میتوانند از افزونههای همراه یا وابسته به قالب ایجاد شوند. WooCommerce، صفحهسازها، افزونههای پرداخت و افزونههای کش باید مرتب بهروز شوند.
قبل از آپدیت وودمارت چه بکاپی بگیرم؟
باید از فایلهای سایت و دیتابیس هر دو بکاپ بگیرید. برای سایتهای فروشگاهی، بکاپ باید قابل بازیابی و ترجیحاً خارج از همان هاست هم نگهداری شود.
آیا Child Theme جلوی باگ امنیتی را میگیرد؟
خیر. Child Theme برای حفظ تغییرات سفارشی هنگام آپدیت مفید است، اما جایگزین آپدیت امنیتی قالب اصلی نیست.
بعد از آپدیت وودمارت چه چیزهایی را تست کنم؟
صفحه اصلی، صفحات محصول، فیلترها، جستجو، سبد خرید، صفحه پرداخت، درگاه پرداخت، ایمیلهای سفارش و نمایش موبایل را تست کنید.
برای سایت وودمارت چه نوع هاستی بهتر است؟
برای فروشگاههای ووکامرسی، هاست وردپرس بهینه، دارای منابع کافی، بکاپ منظم، نسخه PHP بهروز و پشتیبانی فنی بهتر انتخاب مناسبتری است.
