إدارة وحماية المواقع

تشخيص Mixed Content بعد نقل ووردبريس إلى HTTPS وخطوات التحقق

اعثر على ملفات HTTP القديمة داخل صفحة HTTPS، ثم حدث الروابط بأداة تحافظ على إعدادات الموقع.

تقرير كاشف رابط HTTP في عينة وضبط الموقع دون نتائج قديمة


حولت الموقع إلى HTTPS، لكن بعض الصور لا تظهر أو ما زال المتصفح يعرض تحذيرا؟ قد تطلب الصفحة ملفات بروابط HTTP القديمة، وهو ما يسمى Mixed Content. سنوضح كيف تعثر على الرابط المسبب للمشكلة وتحدثه بأمان، دون استبدال عشوائي لكل روابط قاعدة البيانات.

المحتوى المختلط يعني أن الصفحة تستخدم اتصالا مشفرا، لكنها تحاول تحميل مورد باتصال غير مشفر. والمورد قد يكون صورة أو خطا أو ملفا يشغل جزءا من الصفحة. المطلوب معرفة الرابط الفعلي أولا؛ تغيير عنوان الموقع في الإعدادات وحده قد لا يحدث كل الروابط القديمة.

ما الذي نبحث عنه؟

افتح أدوات المطور في المتصفح. تبويب Console يعرض التحذيرات، وNetwork يعرض الملفات المطلوبة. سجل رابط الملف الذي حظر أو طلب باتصال غير آمن. الصور والفيديو تسمى أحيانا محتوى سلبيا، بينما JavaScript وCSS وiframe أخطر وقد يمنعها المتصفح بالكامل. لا تستبدل كل http:// في قاعدة البيانات؛ بعض الروابط الخارجية لا تدعم HTTPS، وبعض الإعدادات محفوظة بصيغة تتضمن طول النص، وتسمى Serialized؛ استبدالها بطريقة لا تفهم هذه الصيغة قد يفسد الإعداد.

الترتيب الآمن للإصلاح

  1. خذ نسخة قاعدة بيانات واختبر الاستعادة.
  2. ثبت home وsiteurl على HTTPS والمضيف النهائي.
  3. ابحث عن نطاقك القديم داخل post_content وpostmeta وoptions.
  4. استخدم أداة بحث واستبدال تدعم البيانات المتسلسلة، وابدأ بوضع المعاينة دون تنفيذ (Dry Run) لترى ما سيتغير قبل حفظه.
  5. راجع ملفات القالب وCSS للروابط المكتوبة يدويا.
  6. امسح Cache ثم افتح الصفحات من نافذة خاصة وأعد فحص Network.

لماذا قد يعود التحذير؟

قد يخزن Page Builder نسخة في جدول خاص، أو يقدم CDN ملف CSS قديما، أو يولد القالب رابطا حسب إعداد مستقل. كذلك قد تكون الصورة آمنة لكن srcset يتضمن نسخة HTTP. افحص العنصر كاملا لا src فقط. إذا كان المورد خارجيا ولا يملك HTTPS، استبدله بمصدر موثوق أو احذفه؛ لا تنسخ مادة لا تملك حقوقها إلى خادمك.

ما بعد النقل

نفحص الرئيسية ومقالا من كل تصنيف وصفحات التواصل والخصوصية على الهاتف والحاسوب. ثم نتأكد أن canonical وsitemap يستخدمان HTTPS، وأن HTTP يحول مرة واحدة إلى النسخة الآمنة. يمكن دمج الفحص مع تشخيص حلقة تحويل HTTPS لأن إصلاح Mixed Content لا يصلح حلقة الخادم والعكس صحيح.

تفاصيل التجربة ونتيجتها

تاريخ التجربة: 19 أغسطس 2026؛ ووردبريس: 7.0.4؛ PHP: 8.3.30؛ مكان التنفيذ وأدواته: كاشف روابط داخلي وعينة HTML مضبوطة.

وضعنا رابط صورة HTTP واحدا في عينة، فاكتشفه الفاحص. ثم بحثنا عن http://gzkhabar.com في المقالات والخيارات المحلية فكانت النتيجة صفرا في كل منهما.

تقرير كاشف رابط HTTP في عينة وضبط الموقع دون نتائج قديمة
تقرير كاشف رابط HTTP في عينة وضبط الموقع دون نتائج قديمة — تجربة GZ تقنية بتاريخ 19 أغسطس 2026.

ما الذي تثبته هذه البطاقة؟

هذه بطاقة اختبار محلي مستقل مسجل بتاريخ 19 أغسطس 2026، وليست قياسا جديدا للموقع المنشور. اختبرنا الكاشف على مثال مضبوط ثم بحثنا في محتوى المقالات وخيارات الموقع عن روابط النطاق القديمة.

الكاشف عثر على مثال HTTP مضبوط ولم يجد النمط في الحقول المحلية المفحوصة. الصفر لا يثبت خلو HTML وCSS والإضافات أو كل محتوى الاستضافة من الموارد غير الآمنة.

بطاقة دليل أصلية من إعادة التحقق المحلية لمقال Mixed Content بعد تفعيل HTTPS، وتعرض طريقة الاختبار والنتيجة المقاسة.
اختبار محلي مستقل — 19 أغسطس 2026: المثال المكتشف: 1 — نتائج المقالات: 0 — الخيارات: 0

المصادر