WordPress 6.9, với tên mã “Gene”, được phát hành vào ngày hôm qua (02/12/2025), vinh danh nghệ sĩ dương cầm Jazz người Mỹ, Gene Harris. WordPress 6.9 mang đến những nâng cấp lớn về cách các đội nhóm cộng tác và sáng tạo. Bản phát hành này cũng mang lại những cải tiến hiệu suất đáng kể giúp tải trang nhanh hơn, bổ sung một số block mới thiết thực cùng khả năng kéo thả trực quan hơn, giúp người sáng tạo xây dựng nội dung phong phú và năng động hơn.
WordPress
Tổng hợp mọi thứ về WordPress: tin tức WordPress, thủ thuật WordPress, WordPress themes, WordPress plugins, dịch vụ dành cho WordPress.
Cấu hình HSTS cho website thông qua file .htaccess
HSTS – viết tắt của HTTP Strict Transport Security – là một tính năng bảo mật cho phép website thông báo cho các trình duyệt chỉ nên giao tiếp bằng giao thức HTTPS an toàn thay vì HTTP. Bằng cách thêm một lá cờ (flag) vào phần header mà trình duyệt web nhận được khi gửi yêu cầu tới máy chủ, HSTS đảm bảo rằng tất cả kết nối sau đó tới một website được mã hóa bằng giao thức HTTPS và ngăn chặn hacker sử dụng chứng chỉ số không hợp lệ.
Làm thế nào để thay đổi tài khoản Admin trong WordPress?
Nếu bạn không chỉnh sửa mục Admin Username trong khi cài đặt WordPress bằng Softaculous thì tên đăng nhập WordPress của bạn mặc định sẽ là “admin”. Nhiều người cũng có thói quen này, ngay cả khi cài đặt WordPress theo phương pháp thủ công. Nghĩa là bạn có thể truy cập bảng điều khiển WordPress của mình với tên người dùng là “admin”, rất dễ nhớ. Nhưng vấn đề là tất cả các tin tặc đều biết “admin” là tên tài khoản quản trị mặc định của WordPress.
Chống Brute Force Attack hiệu quả cho website WordPress
Brute Force Attacks (BFA) là một trong những phương thức tấn công phổ biến nhất hiện nay, không chỉ với WordPress mà còn rất nhiều mã nguồn khác. Nguyên tắc hoạt động của BFA chính là thử tất cả các chuỗi mật khẩu bất kỳ để tìm ra mật khẩu chính xác. Dựa vào nguyên tắc này, bạn có thể ngăn chặn BFA một cách đơn giản thông qua việc giới hạn số lần đăng nhập thất bại. Trong WordPress, có một plugin rất nổi tiếng thường được đính kèm trong các dich vụ cài đặt tự động chính là Limit Login Attempts.
Bật tính năng bảo mật 2 bước cho website WordPress
Trong các bài viết trước đây, tôi đã từng hướng dẫn cho các bạn cách đổi link đăng nhập WordPress và giới hạn số lần đăng nhập thất bại để chống brute force attack rồi phải không nào? Tuy nhiên, sẽ thế nào nếu hacker đoán ra cả link lẫn mật khẩu đăng nhập của bạn? Chốt chặn cuối cùng có thể giúp bạn ngăn chặn họ truy cập vào WordPress Admin chính là bảo mật 2 bước hay còn được gọi là two factor authentication.
Chặn bots xấu truy cập vào website WordPress
Bên cạnh những bots tốt (good bots) chẳng hạn như Google Bots, Facebook Bots, Bing Bots… có tác dụng thu thập dữ liệu từ website của bạn để hiển thị lên các kết quả tìm kiếm thì cũng có rất nhiều bots xấu (bad bots) chẳng mang lại bất cứ lợi ích gì ngoài việc tiêu tốn tài nguyên của host. Một số bots xấu có thể kể đến là AhrefsBot, SEMrushBot, MJ12Bot (Majestic), DotBot (MOZ)… do các công cụ SEO phát triển. Nếu bạn không sử dụng các công cụ SEO này thì tốt nhất là chặn chúng đi cho khỏe.
Đổi link đăng nhập WordPress giúp tăng cường bảo mật
WordPress có một tập tin đăng nhập mặc định gọi là wp-login.php. Thông qua đó, người dùng có thể truy cập vào bảng điều khiển và quản lý tất cả mọi thứ. Với số lượng ngày càng tăng của các cuộc tấn công brute force vào các trang web WordPress trong thời gian gần đây, người dùng thường được đề xuất việc thay đổi link đăng nhập mặc định. Theo đó, thay vì đăng nhập vào trang web của bạn bằng cách sử dụng đường dẫn /wp-login.php hoặc /wp-admin/, giờ đây bạn sẽ có một đường dẫn mới, ví dụ như /mylogin chẳng hạn.
Thông báo cho người dùng khi bình luận được xét duyệt
Bạn đã bao giờ đăng bình luận trên website mà không thấy nó hiển thị ngay lập tức chưa? Để chống spam hoặc các bình luận thiếu tính xây dựng, các quản trị viên website WordPress thường thiết lập tính năng xét duyệt bình luận trước khi hiển thị. Theo mặc định, WordPress không thông báo cho người dùng khi bình luận của họ được quản trị viên phê duyệt. Nếu bạn muốn thay đổi điều đó, các đơn giản nhất là sử dụng một plugin.
Khắc phục lỗi temp-write-test trong WordPress
Các tập tin có tên dạng temp-write-test xuất hiện trong thư mục wp-content là một hiện tượng phổ biến, thường không phải là dấu hiệu của mã độc mà là một phần trong cơ chế hoạt động của WordPress để kiểm tra khả năng ghi tập tin. Tuy nhiên, sự xuất hiện liên tục của chúng có thể gây phiền toái. Dưới đây là nguyên nhân và các giải pháp hiệu quả để ngăn chặn tình trạng này. Hãy cùng WP Căn bản dành vài phút để tìm hiểu qua nhé.
Tích hợp mã QR ngân hàng cho WooCommerce
Trong bài viết cách đây khá lâu, tôi đã từng hướng dẫn cho các bạn cách tích hợp thanh toán quét mã QR cho WooCommerce rồi phải không nào? Tuy nhiên, nhược điểm của phương pháp đó là chỉ hỗ trợ mã QR của các ví điện tử chứ không hỗ trợ mã QR của ngân hàng. Hơn nữa, chúng cần được tích hợp thông qua một plugin đã bị ngừng phát triển từ năm 2022. Nếu bạn đơn giản chỉ là muốn hiển thị mã QR ngân hàng khi thanh toán và trong email đơn hàng thì bài viết này là dành cho bạn.












Bình luận mới nhất