ملف wp-config.php مفيد جدًا في تشخيص اتصال ووردبريس، لكنه يحتوي عادة على اسم القاعدة والمستخدم وكلمة المرور ومفاتيح الجلسات. اختبرنا إنشاء نسخة منقحة تصلح للشرح أو الدعم، ثم فحصناها قبل مشاركتها.
ما الذي يجب إخفاؤه؟
DB_NAMEوDB_USERوDB_PASSWORD.- جميع AUTH_KEY وSALT.
- أي مفتاح API أو رمز أمان أضافته إضافة أخرى.
- مسارات الخادم والبريد الداخلي إذا لم تكن ضرورية للسؤال.
شكل النسخة الآمنة للشرح
define( 'DB_NAME', '[REDACTED]' );
define( 'DB_USER', '[REDACTED]' );
define( 'DB_PASSWORD', '[REDACTED]' );
define( 'DB_HOST', '127.0.0.1:3308' );
نُبقي أحيانًا صيغة DB_HOST لأنها جوهر المشكلة، لكن نستبدل عنوانًا عامًا حقيقيًا بعنوان تجريبي إن كان كشفه غير ضروري. بعد التنقيح ابحث داخل الملف عن كلمات مثل password وsecret وkey، ثم راجع الصورة نفسها؛ فقد يعرض المحرر تبويبًا أو مسارًا يحتوي بيانات إضافية.
طريقة العمل التي اختبرناها
- نسخنا الملف إلى اسم جديد خارج مجلد الموقع، ولم نعدل ملف التشغيل.
- استبدلنا القيم الحساسة آليًا بعلامة واضحة يمكن للمراجع تمييزها.
- عددنا الاستبدالات؛ النتيجة 11، لذلك كان فقدان استبدال متوقع سيظهر فورًا.
- بحثنا في النسخة الناتجة عن أسماء الحقول الحساسة وتأكدنا أن قيمها أصبحت REDACTED.
- راجعنا حجم الملف وبنيته، ثم احتفظنا بالنسخة المنقحة فقط داخل مجلد التدقيق.
لقطات الشاشة تحتاج تنقيحًا مستقلًا
تنقيح الملف لا ينقح الصورة التي التقطتها قبل العملية. قد تظهر القيمة في نافذة الطرفية أو شريط عنوان المحرر أو سجل أو تبويب متصفح. التقط الصورة من النسخة المنقحة، واقص الأجزاء غير اللازمة، ثم افتح الصورة النهائية وكبّرها قبل الإرسال. التمويه الخفيف غير كاف إذا أمكن عكسه أو قراءة الحروف تحته؛ استبدل المنطقة بلون مصمت.
متى لا ترسل الملف أصلًا؟
إذا كان السؤال عن منفذ قاعدة البيانات فغالبًا تكفي أربعة أسطر منقحة، ولا يحتاج المراجع إلى المفاتيح أو إعدادات المسارات. وإذا طلب شخص مجهول الملف الكامل أو نسخة قاعدة البيانات عبر محادثة عامة، توقف واطلب قناة دعم رسمية. أقل قدر من المعلومات الذي يعيد المشكلة هو الخيار الأفضل.