Khi bạn bắt đầu xây dựng một doanh nghiệp (online hoặc offline), bạn cần phải có chính sách bảo mật riêng của doanh nghiệp, đại diện cho các khía cạnh pháp lý của thương hiệu. Nếu là một webmaster, bạn có nhận thấy rằng tất cả các website chuyên nghiệp đều có một trang chính sách bảo mật (privacy policy)? Trang chính sách bảo mật là nơi chứa các khía cạnh pháp lý của website và nó giúp độc giả của bạn biết về cách mà website đang thu thập dữ liệu người dùng.
Có nên combine JavaScript và CSS trong WordPress?
Nếu bạn đã từng thử test tốc độ của website với các công cụ như Google PageSpeed Insights, GTMetrix hay Pingdom thì chắc hẳn bạn cũng đã từng nhìn thấy lời khuyên là phải combine JavaScript và CSS để giúp tăng điểm tốc độ rồi phải không nào? Combine (hay “gộp”) là một thuật ngữ dùng để chỉ việc gộp chung nhiều file JS thành 1 file JS duy nhất, nhiều file CSS thành 1 file CSS duy nhất. Điều này được cho là sẽ làm giảm số lượng HTTP request, qua đó giúp tăng tốc độ load cho website của bạn.
4 Lớp bảo vệ website WordPress mà bạn nên có
Để bảo vệ website WordPress của bạn an toàn trước 99% các mối đe dọa về bảo mật, trên thực tế không quá khó. Trong suốt 10 năm làm việc trong lĩnh vực WordPress và hosting, từng xử lý mã độc, chống hack, chống DDoS… cho hàng nghìn website, tôi đã đúc rút được ra được một số kinh nghiệm khá hữu ích mà bất cứ ai cũng có thể áp dụng được. Theo đó, mỗi website nói chung và mỗi website WordPress nói riêng nên có 4 lớp bảo vệ. 4 Lớp bảo vệ đó là gì? Hãy dành ít phút để cùng WP Căn bản tìm hiểu ngay sau đây.
Biểu mẫu Jetpack Newsletter cho theme Paradise
Theo mặc định, theme Paradise sẽ sử dụng plugin Genesis eNews Extended để tạo biểu mẫu đăng ký nhận thông báo bài viết mới qua email. Plugin này hỗ trợ rất nhiều dịch vụ email marketing khác nhau, chẳng hạn như MailChimp, Aweber, FeedBlitz… Trước đây, nó hỗ trợ cả FeedBurner nữa, nhưng dịch vụ này sau đó đã bị Google khai tử. Giải pháp miễn phí không giới hạn, không quảng cáo, hiện nay cũng chỉ còn có Jetpack Newsletter. Tuy nhiên, nó sử dụng biểu mẫu riêng chứ không tích hợp được vào trong biểu mẫu của Genesis eNews Extended.
Nén Emoji giúp website WordPress load nhanh hơn
Trong bài viết hôm trước tôi đã từng hướng dẫn các bạn cách loại bỏ Emoji ra khỏi những trang không sử dụng hoặc hiếm khi sử dụng các biểu tượng cảm xúc (thường gọi là icon mặt cười) rồi phải không nào? Việc này sẽ giúp làm gọn HTML và khiến website của bạn load nhanh hơn. Nhưng sẽ như thế nào nếu Emoji là một phần thiết yếu đối với website của bạn? Đừng lo lắng, ngay sau đây là một giải pháp tuyệt vời để tối ưu Emoji mà không cần phải loại bỏ nó.
Vô hiệu hóa WordPress Global Styles giúp tăng tốc website
Nếu bạn chưa biết thì kể từ phiên bản 5.9.0, WordPress đã bổ sung thêm tính năng “Duotone Filters” nhằm cho phép người dùng sử dụng các bộ lọc màu với hình ảnh (xem chi tiết tại đây). Để tính năng này có thể hoạt động được, họ đã chèn thêm các đoạn code CSS và SVG vào mã nguồn website. Chúng có dung lượng khá lớn và sẽ gây ảnh hưởng tới tốc độ load của website. Trong trường hợp bạn không sử dụng Block Editor (Gutenberg) hoặc không sử dụng bộ lọc màu, tốt nhất bạn nên vô hiệu hóa WordPress Global Styles đi cho đỡ nặng web.
WordPress 6.9 “Gene” chính thức phát hành
WordPress 6.9, với tên mã “Gene”, được phát hành vào ngày hôm qua (02/12/2025), vinh danh nghệ sĩ dương cầm Jazz người Mỹ, Gene Harris. WordPress 6.9 mang đến những nâng cấp lớn về cách các đội nhóm cộng tác và sáng tạo. Bản phát hành này cũng mang lại những cải tiến hiệu suất đáng kể giúp tải trang nhanh hơn, bổ sung một số block mới thiết thực cùng khả năng kéo thả trực quan hơn, giúp người sáng tạo xây dựng nội dung phong phú và năng động hơn.
Cấu hình HSTS cho website thông qua file .htaccess
HSTS – viết tắt của HTTP Strict Transport Security – là một tính năng bảo mật cho phép website thông báo cho các trình duyệt chỉ nên giao tiếp bằng giao thức HTTPS an toàn thay vì HTTP. Bằng cách thêm một lá cờ (flag) vào phần header mà trình duyệt web nhận được khi gửi yêu cầu tới máy chủ, HSTS đảm bảo rằng tất cả kết nối sau đó tới một website được mã hóa bằng giao thức HTTPS và ngăn chặn hacker sử dụng chứng chỉ số không hợp lệ.
Làm thế nào để thay đổi tài khoản Admin trong WordPress?
Nếu bạn không chỉnh sửa mục Admin Username trong khi cài đặt WordPress bằng Softaculous thì tên đăng nhập WordPress của bạn mặc định sẽ là “admin”. Nhiều người cũng có thói quen này, ngay cả khi cài đặt WordPress theo phương pháp thủ công. Nghĩa là bạn có thể truy cập bảng điều khiển WordPress của mình với tên người dùng là “admin”, rất dễ nhớ. Nhưng vấn đề là tất cả các tin tặc đều biết “admin” là tên tài khoản quản trị mặc định của WordPress.
Chống Brute Force Attack hiệu quả cho website WordPress
Brute Force Attacks (BFA) là một trong những phương thức tấn công phổ biến nhất hiện nay, không chỉ với WordPress mà còn rất nhiều mã nguồn khác. Nguyên tắc hoạt động của BFA chính là thử tất cả các chuỗi mật khẩu bất kỳ để tìm ra mật khẩu chính xác. Dựa vào nguyên tắc này, bạn có thể ngăn chặn BFA một cách đơn giản thông qua việc giới hạn số lần đăng nhập thất bại. Trong WordPress, có một plugin rất nổi tiếng thường được đính kèm trong các dich vụ cài đặt tự động chính là Limit Login Attempts.












Bình luận mới nhất