صور WebP في ووردبريس: ليه أخف وإزاي المتصفح يختارها

لو فتحت تقرير PageSpeed لموقعك ولقيت أول اقتراح “Serve images in next-gen formats”، فأنت مش لوحدك. في أغلب مواقع ووردبريس اللي بنشوفها، الصور هي اللي تقيّل الصفحة مش الكود. الخبر الحلو إن الحل جزء كبير منه اسمه WebP، وووردبريس نفسه بقى يدعمه من النواة.
بناء موقع مواقيت صلاة ثنائي اللغة بووردبريس

عندك تلات تطبيقات مواقيت على الموبايل وكل واحد بيقول ميعاد فجر مختلف؟ ده بالظبط اللي حصل لصاحب مطوّر في الرياض، وكان السبب إن مفيش حد شرح له إن المشكلة في “طريقة الحساب” مش في التطبيقات. المطوّر قرر يبني موقع واحد موثوق بالعربي والإنجليزي على ووردبريس، والدروس اللي طلع بيها تنفع أي حد بيبني موقع عرب
ووردبريس 7.1.3: تحديث أمني يغلق 7 ثغرات، حدّث الآن

لو شايف إشعار “يتوفر إصدار جديد” في لوحة التحكم ومأجّله لبكرة، المرة دي متأجلهوش. ووردبريس 7.1.3 نزل يوم 6 أكتوبر 2026 ومعاه 7 إصلاحات أمنية و4 إصلاحات لأخطاء، والفريق نفسه بيقول حدّث فوراً.
تحديثات Crocoblock سبتمبر 2026: JetGEO وإصلاحات أمنية

لو شغلك قايم على JetEngine وأخواته، الشهر ده مش شهر «حدّث وخلاص». فيه إضافة جديدة خالص اسمها JetGEO، وCrocoBuilder قرّب يبقى نسخة نهائية، والأهم: كمية إصلاحات أمنية في JetFormBuilder وJetElements تخليك تفتح لوحة التحكم دلوقتي. تعالى نرتبها حسب الأولوية.
هجوم بوتات على سلة WooCommerce من 8,000 IP: كيف تصدّه؟

تفتح Google Analytics الصبح تلاقي الزيارات مضروبة في عشرة، والسلة عليها زحمة، وتقول خلاص المتجر طار. بعدها تبص على المبيعات: صفر. دي مش حملة ناجحة، دي بوتات بتلعب في السلة. القصة الجاية من متجر WooCommerce حقيقي، والحل فيها ينفع لأي متجر عندك.
ثغرة XSS في Ninja Forms: حدّث إلى 3.15.4 فورًا

لو عندك فورم «تواصل معنا» معمول بـ Ninja Forms، فيه احتمال إن أي زائر مجهول يبعتلك رسالة شكلها عادي، وأول ما تفتحها من لوحة التحكم يبقى معاه صلاحيات الأدمن. مفيش باسورد اتسرق ولا سيرفر اتخرق، كله من حقل «الرسالة». خلّينا نفهم حصل إيه، وتتأكد من موقعك في خمس دقايق.
إزاي ووردبريس بيفتكرك بعد تسجيل الدخول؟ شرح كوكي المصادقة

بتكتب الباسورد مرة واحدة الصبح، وتفضل تتنقل بين الصفحات والإعدادات طول اليوم من غير ما ووردبريس يسألك تاني. طب هو عارفك إزاي؟ ولو حد سرق اللابتوب أو عميل سابق لسه معاه دخول، تقطع عليه الطريق إزاي؟ الإجابة كلها في حتة صغيرة اسمها كوكي المصادقة.
Webhook أم API؟ كيف تبني تكاملاً موثوقاً لمتجرك

أول سؤال بيتسأل في أي مشروع ربط متجر بنظام محاسبة أو شحن: «نستخدم API ولا Webhook؟». والحقيقة إن السؤال نفسه غلط شوية. الاتنين مش بدائل لبعض، كل واحد بيغطي نص المشكلة، والتكامل اللي بيعيش في الإنتاج غالباً بيستخدم الاتنين مع بعض.
تعديل رابط في عشرات صفحات ووردبريس دفعة واحدة

عندك 25 صفحة توثيق، وكل صفحة فيها نفس القائمة الجانبية، ولسه نشرت درس جديد ومحتاج تحدّث رابطه في كل الصفحات؟ تفتح الصفحة، تعدّل، تحفظ، وتعيد ده 25 مرة؟ لأ. فيه طريقة بتعمل الشغل ده في أقل من ثانية.
سياسة CSP حجبت محرر ووردبريس؟ الحل دون إضعاف الحماية

تخيل إنك ضفت طبقة حماية جديدة لمواقع عملائك، وبعد كام يوم العميل يكلمك: «بدخل عادي، بس أول ما أفتح أي صفحة أعدلها الشاشة بتبقى فاضية ومكتوب This content is blocked». ده بالظبط اللي حصل لمطور بيدير ثماني مواقع، والحماية ما كانش فيها عيب. كانت شغالة بزيادة لدرجة إنها حمت الموقع من شاشة التحرير بتاعته.