په WordPress سایټ کې د SVG او WEBP فایلونو خوندي اپلوډ اجازه فعالولو لپاره باید یوازې هغه فایل ډولونه چې اړتیا ورته لرئ، د MIME په سطحه تعریف کړئ، SVG فایلونه د اپلوډ مخکې پاک کړئ، اپلوډ اجازه یوازې باور وړ کاروونکو ته محدود کړئ، او د سرور په اړخ کې د خطرناکو فایلونو اجرا مخه ونیسئ. WEBP عکسونه په نوې WordPress نسخو کې اکثره مستقیم ملاتړ لري؛ SVG فایلونه بیا ځکه بند دي چې دننه کوډ لري. نو WordPress کې د خوندي فایل اپلوډ پروسه یوازې "اجازه ورکول" نه ده، بلکې د بد نیت لرونکو سکریپټونو، جعلي پسوندونو او غیر مجاز اپلوډ خطرونه کمول هم دي.
SVG او WEBP دواړه د ویب لپاره مهم فایل ډولونه دي. WEBP اکثره JPEG او PNG ته نسبت کوچني فایل حجم لري؛ دا سرعت ته، ښه Core Web Vitals ته او د انټرنیټ مصرف کمولو ته لاره هواروي. SVG بیا لوگو، آیکن او ویکټور ډیزاین ته تیز کیفیت ورکوي. خو SVG ځکه خطرناک دی چې XML-بنسټه دی او دننه JavaScript، خارجي لینکونه یا خطرناک کمانډونه لري. SVG ته اجازه ورکول، که امنیتي تدابیر ورته ونه نیول شي، د سایټ سلامتۍ او د لیدونکو د اعتماد له پاره جدي خطر دی.
په دې لارښود کې به زده کړئ چې څنګه د WordPress سایټ کې د SVG او WEBP فایلونو اپلوډ اجازه خوندي فعال کړئ، کوم تنظیمات مهم دي، اېډون یا کوډ سره څه توپیر دی، سرور اړخ کې څه تدابیر اخیستل پکار دي، او د عملي چک لیست سره کار وکړئ. که ستاسو سایټ کې عکسونه ډېر کارول کیږي، قوي هاستینګ هم مهم دی؛ په دې اړه د WordPress ته ځانګړي سرچینو لپاره د WordPress هاستنګ وګورئ.
WordPress ولې ځینې فایل ډولونه بندوي؟
WordPress د امنیت خاطر هر فایل ډول ته اپلوډ اجازه نه ورکوي. معمولي ډولونه لکه JPG، PNG، GIF، PDF، DOCX حمایت لري. خو SVG، که څه هم پسوند یې معصوم ښکاري، د اجرا وړ سکریپټ یا خطرناکه مواد لري، نو بند دی. د "تاسو ته د دې فایل ډول اپلوډ اجازه نشته" پیغام هم له همدې امله دی.
د فایل اپلوډ امنیت درې پوړونه لري: لومړی پوړ د MIME ډول کنټرول دی؛ دویم پوړ دا چې کاروونکی اجازه لري که نه؛ درېیم پوړ سرور دی چې فایل څنګه اجرا کوي. یوازې functions.php ته څو کرښې اضافه کول، ټول پوړونه نه حل کوي؛ که SVG پاک نه شي، نوی خطر رامنځته کیږي.
MIME ډول څه دی او ولې مهم دی؟
MIME ډول براوزر ته وایي چې فایل څه دی. د WEBP لپاره image/webp، د SVG لپاره image/svg+xml. WordPress د فایل پسوند او MIME معلومات چیک کوي چې اجازه لري که نه. حمله کوونکي کله نا کله خطرناک فایل د بل پسوند سره اپلوډ کوي، نو یوازې پسوند ته باور کول بس نه دی.
SVG او WEBP فایلونو ګټې او خطرونه
دواړه فایلونه د ویب سرعت ته ارزښت لري؛ خو امنیت کې توپیر لري. WEBP اکثره د عکسونو ښه کولو سره تړاو لري، SVG بیا د کوډ جوړښت لري، نو باید احتیاط وشي. دا جدول د دواړو ډولونو مهمې نقطې لنډوي:
| فایل ډول | غټ ګټه | بنیادي خطر | سپارښت شوی امنیتي تدبیر |
|---|---|---|---|
| WEBP | د JPEG/PNG په پرتله کوچنی حجم او چټک اپلوډ | پر زاړه سرورونو کې د ملاتړ ستونزه یا غلط MIME تعریف | WordPress او PHP ته تازه وساتئ، د عکس بهترۍ اېډون وکاروئ |
| SVG | د لوگو او آیکن لپاره نامحدود سکیل، تیز کیفیت | XSS، خارجي ریسورس، خطرناک XML محتوا | SVG پاکول، رول محدودول، اپلوډ فولډر کې د اجرا بندول |
| PNG | شفافیت او پراخ ملاتړ | غټ حجم | ضرورت سره WEBP ته بدلول |
| JPEG | د عکسونو لپاره پراخ حمایت | د کیفیت کمښت او غټ حجم | د کیفیت تنظیم او lazy load کارول |
غټه مشوره داده: د عکسونو لپاره WEBP، د لوگو او آیکن لپاره پاک SVG وکاروئ. SVG اپلوډ یوازې مدیر یا باور وړ کاروونکو ته محدود کړئ. که سایټ کې ډېر لیکوالان یا غړي وي، دا موضوع لا مهمه ده.
د اپلوډ اجازه فعالولو مخکې څه چک وکړئ
په ژوندۍ WordPress سایټ کې د فایل اپلوډ اجازه بدلولو مخکې باید چمتووالی وکړئ، تر څو ستونزه کې بېرته تګ اسانه شي. په خاصه توګه که د theme فایلونو کې بدلون کوئ، بیله بیک اپ کار مه کوئ. دا چک لیست عملي کړئ:
- WordPress کور به تازه وي. زاړه نسخه کې ممکن اپلوډ یا تایید سلوک بدل وي.
- PHP نسخه به تازه وي؛ زاړه PHP د امنیت خطر لري.
- مکمل بیک اپ واخلئ؛ database، wp-content، theme او اېډون فایلونه شامل کړئ.
- Child theme وکاروئ؛ که functions.php کې بدلون اصلي theme کې وکړئ، د theme تازه کولو سره به ورک شي.
- د کاروونکو اجازه matrix تنظیم کړئ؛ SVG اپلوډ یوازې لږو ته ورکړئ.
- که امنیتي اېډون یا WAF لرئ، اپلوډ کنټرول فعال کړئ.
د بیک اپ او نه قطع کیدونکي کار لپاره قوي هاست مهم دی. منابع، isolation، ورځنی بیک اپ او malware scan لپاره Hostragons وېب هاستنګ وګورئ.
طریقه ۱: اېډون سره د SVG او WEBP اپلوډ اجازه فعاله کول
د کم تخنیکي پوهې کاروونکو لپاره تر ټولو خوندي لاره دا ده چې باوري او تازه اېډون وکاروئ. خو مهمه دا ده چې یوازې MIME اېډون نه، بلکې SVG پاکول، رول محدودول او فایل تایید لرونکی حل وي. یوازې "SVG اجازه" ورکول بس نه دی.
د اېډون انتخاب کې څه ته پام وکړئ؟
- تازه اپډیټونه ولري؛ زاړه امنیتي اېډون خطرناک دي.
- فعال نصبونه او کاروونکو نظرونه وګورئ.
- SVG پاکول واضح یاد کړی وي.
- یوازې مدیر یا خاص رول ته اپلوډ اجازه ورکوي.
- د WordPress تازه نسخه سره آزمایښت شوی وي.
- غیر ضروري فیچرونه ونه لري چې سایټ دروند کړي.
WEBP اکثره WordPress نسخه کې مستقیم اپلوډ کیږي. که اپلوډ کې WEBP خطا درته راځي، علت اکثره سرور MIME تعریف، زاړه WordPress یا PHP/GD/Imagick تنظیم دی، نه اېډون. لومړی سیستم ته چک وکړئ.
د اېډون سره خوندي نصب مراحل
د عملي کار ترتیب: لومړی test environment کې اېډون نصب کړئ، فقط SVG او WEBP فعال کړئ، SVG پاکول فعال کړئ، اپلوډ اجازه یوازې مدیر ته ورکړئ، او څو نمونه فایلونه آزموئ. یوه پاک SVG او یوه د script سره SVG ټیسټ کړئ. که اېډون خطرناک مواد رد یا پاکوي، بیا ښه دی.
ژوندۍ سایټ ته د انتقال مخکې cache پاک کړئ او د میډیا پریویو درست کار چک کړئ. که CDN لرئ، نوې فایل ډولونه د CDN لخوا درست MIME سره ورکړل شي. د CDN، SSL او خوندي ټرافیک مدیریت لپاره د SSL سند او د CDN کارول وګورئ.
طریقه ۲: کوډ سره MIME ډول اضافه کول
د پرمختللي کاروونکو لپاره MIME ډولونه کوډ سره اضافه کول زیات کنټرول ورکوي. خو ډېره غلطي دا ده چې SVG ته اجازه ورکوي خو پاکول نه کوي. کوډ سره اجازه ورکول WEBP ته مناسب دی، SVG ته باید اضافي امنیتي مراحل ولري.
functions.php سره اجازه ورکولو منطق
WordPress کې د upload_mimes filter سره نوي MIME ډولونه اضافه کیږي: WEBP ته webp extension د image/webp، SVG ته svg د image/svg+xml. خو باید دا کار child theme یا ځانګړي site plugin کې وکړئ، نه اصلي theme کې.
مهم محدودیتونه: MIME ته اضافه کول د فایل امنیت نه تضمینوي؛ theme بدل شي، functions.php بدلون ورک کیږي. نو مسلکي پروژه کې کوچنی "site-specific plugin" خوښ دی.
د رول محدودول ولې ضروري دي؟
SVG اجازه ټولو ته ورکول، خاصه په ډیرو لیکوالانو، e-commerce، غړیتوب سیستم یا customer panel کې خطرناک دی. فقط مدیر یا باور وړ editor ته اجازه ورکړئ. مثلاً که خبر سایټ کې ۲۰ لیکوالان وي او ټولو ته SVG اپلوډ اجازه وي، یوه کمزوري حساب ټول سایټ ته خطر جوړوي.
د رول محدودول لپاره باید کاروونکو صلاحیت کنټرول کړئ، او اپلوډ filter یوازې خاص صلاحیت لرونکو ته فعال کړئ. که مدیر نه، نو ځانګړی رول جوړ کړئ او فقط روزل شوي کاروونکي ورته ورکړئ. دوه پړاو تصدیق وکاروئ، د حساب غلا خطر کم کړئ.
د SVG امنیت: پاکول نه وي، اجازه مه ورکئ
SVG فایل ظاهراً عکس دی، خو XML-بنسټه دی. دننه script، event handler، خارجي لینک، embed data یا خطرناک redirect لري. براوزر کې اجرا شي XSS حمله رامنځته کیږي، چې د کوکي غلا، session takeover یا جعلي form ته لاره هواروي.
د SVG خوندي کارولو لپاره باید فایلونه د ډیزاین وسیلې څخه پاک export کړئ، اضافي metadata لرې کړئ، او WordPress کې پاکول تطبیق کړئ. پاکول یعني script، foreignObject، خطرناکه event attribute او خارجي اشاره لرې کول. دا کار باید فقط manual نه وي؛ اتومات rule-set کاروئ.
د SVG خوندي کارولو چک لیست
- SVG فایل فقط د باوري ډیزاین سرچینو څخه واخلئ.
- اپلوډ مخکې optimize کړئ او metadata پاک کړئ.
- پاکول لرونکی اېډون یا library وکاروئ.
- SVG اپلوډ اجازه ټولو ته مه ورکوئ.
- چک کړئ چې SVG فایلونه خارجي URL ونه غواړي.
- میډیا کتابتون کې زاړه SVG فایلونه دوره وار پاک کړئ.
- امنیتي اېډون کې د فایل بدلون تعقیب فعال کړئ.
په رسمي سایټونو کې SVG اکثره لوگو، سوشل آیکن، د تادیې آیکن یا UI سیمبول ته کارول کیږي. دا فایلونه اکثره ثابت وي؛ تر ټولو خوندي دا ده چې فقط تایید شوي SVG اپلوډ کړئ، او بیا اپلوډ اجازه بنده کړئ.
WEBP اپلوډ او عملکرد تنظیمات

WEBP زیات د سرعت لپاره مهم دی، خو غلط سرور تنظیم کې WEBP درست نه ښکاری یا براوزر ته غلط content type لیږي. WordPress 5.8 وروسته WEBP ملاتړ لري؛ خو GD یا Imagick library هم باید WEBP ملاتړ ولري.
WEBP کارولو هدف فقط اپلوډ نه، بلکې د عکسونو ښه کولو strategy جوړول دي. غټ عکسونه باید 1920px نه زیات نه وي، کیفیت عموماً 75-85 تنظیم کړئ، lazy loading وکاروئ. د محصول عکسونه، بلاګ cover او banner ته WEBP سرعت ته غټه ګټه ورکوي، خاصه موبایل کاروونکو ته.
د WEBP عملي مشورې
- اصلي عکس وساتئ؛ که PNG یا JPEG ته ضرورت شي، بېرته اسانه ده.
- ډېر کوچني آیکنونه ته SVG مناسب دی، WEBP نه.
- د عکسونو-heavy صفحو کې WEBP سره ټول page size ۲۵-۵۰٪ کم کړئ.
- که CDN لرئ، WEBP variant درست چک کړئ.
- براوزر ملاتړ اوس پراخ دی، خو زاړه سیستم ته fallback strategy ولرئ.
د performance-focused WordPress سایټ کې هاستینګ سرچینې هم د عکسونو ښه کولو سره مهم دي. CPU، disk I/O او LiteSpeed سرورونه د میډیا-heavy سایټونو ته فرق ورکوي. نور معلومات LiteSpeed هاستینګ او د WordPress چټکولو لارښود کې وګورئ.
سرور اړخ امنیتي تدابیر
WordPress کې اجازه درست تنظیم مهم دی، خو که سرور اړخ ته پام ونه شي، خطر پاتې کیږي. wp-content/uploads فولډر عموماً د میډیا فایلونو لپاره دی. دلته باید PHP یا اجرا وړ فایلونه بند شي، تر څو که حمله کوونکي خطرناک فایل اپلوډ کړي، اجرا نشي.
په Apache کې uploads فولډر ته د PHP اجرا بندولو قواعد کارول کیږي. په Nginx کې location block سره PHP بند کړئ. که shared hosting لرئ، دا تنظیم اکثره د هاست لخوا مدیریت کیږي. خوندي هاستینګ د WordPress فایل اپلوډ امنیت بنسټ دی.
اضافي سرور چکونه
- فایل اجازه درست وساتئ: فولډر 755، فایلونه 644.
- wp-config.php او مهم سیسټم فایلونه writable نه وي.
- ModSecurity یا ورته WAF قواعد فعال کړئ.
- logs منظم چک کړئ؛ غیر عادي اپلوډ هڅې تعقیب کړئ.
- خودکار ورځنی یا هفتې بیک اپ پلان جوړ کړئ.
- SSL سره admin panel او میډیا اپلوډ ټرافیک encrypt کړئ.
خاصه د شرکتونو او ادارو لپاره domain، SSL او hosting یو ځای مدیریت اسانه کوي. که نوی پروژه پلان کوئ، د ډومېن پلټنه او د SSL سند وګورئ.
تر ټولو خوندي عمل: ګام په ګام سپارښتنه
دا بهیر د ډېرو WordPress سایټونو لپاره عملي او خوندي دی. هم تخنیکي کنټرول ورکوي، هم بې ځایه خطرونه کموي:
- ۱. مکمل بیک اپ واخلئ، که ممکن وي staging environment جوړ کړئ.
- ۲. WordPress، theme، اېډون او PHP ته تازه کړئ.
- ۳. WEBP اپلوډ ستونزه وي، اول سرور ملاتړ چک کړئ، که اړتیا وي MIME اضافه کړئ.
- ۴. SVG ته پاکول لرونکی باوري اېډون وکاروئ یا خاص حل جوړ کړئ.
- ۵. SVG اپلوډ اجازه فقط مدیر یا خاص رول ته ورکړئ.
- ۶. wp-content/uploads فولډر کې اجرا وړ فایلونه بند کړئ.
- ۷. نمونه SVG فایلونو سره خطرناکه مواد پاکول تایید کړئ.
- ۸. CDN، cache او براوزر ټیسټونه وکړئ.
- ۹. ژوندۍ سایټ ته انتقال وروسته logs ۲۴-۴۸ ساعتونه تعقیب کړئ.
که دا ګامونه عملي کړئ، WordPress فایل اپلوډ یوازې د فایل منلو سیستم نه، بلکې کنټرول، تعقیب او پایدار میډیا مدیریت ته بدلیږي.
ډېر تکرار شوي غلطۍ
د SVG او WEBP اجازه فعالولو غلطۍ زیاتره د امنیت او آسانۍ غلط تعادل له امله دي. تر ټولو عام غلطي دا ده چې functions.php ته انټرنیټ نه یوه لنډه کوډ اضافه کړئ او پروسه ختمه وګڼئ، دا خاصه SVG ته بس نه ده.
- SVG پاکول نه وي، اجازه ورکول.
- ټولو کاروونکو ته میډیا اپلوډ او SVG اجازه ورکول.
- زاړه، نه تازه شوي MIME اېډون کارول.
- بیک اپ نه، ژوندۍ سایټ کې theme فایلونه بدلون ورکول.
- سرور اړخ کې uploads فولډر ته اجرا وړ فایلونه بند نه کول.
- WEBP خطا ته اېډون کارول، اصلي سرور ملاتړ چک نه کول.
- اپلوډ وروسته امنیت logs نه تعقیب کول.
SEO او کاروونکي تجربه ته تاثیر
سم تنظیم شوی SVG او WEBP SEO ته غټه مرسته کوي. WEBP فایلونه page size کموي، Largest Contentful Paint ښه کوي. SVG آیکن او لوگو کې تیز کیفیت ورکوي، UI ښه کوي. خو که اپلوډ سیاست کې امنیتي سوري وي، دا ګټې ژر خطر ته لوېږي. سایټ که malware ولري، په Google کې warning راځي، د کاروونکي اعتماد له لاسه ورکوي، او organic traffic کمېږي.
نو تر ټولو ښه نتیجه، سرعت او امنیت دواړه ته پام کول دي. عکسونه optimize کړئ، غیر ضروري فایل ډولونه بند کړئ، فقط اړین ته اجازه ورکړئ، او دوره وار ساتنه وکړئ. WordPress ساتنې لپاره د WordPress امنیت لارښود او د ویبسایټ ساتنه هم وګورئ.
پایله
په WordPress سایټ کې د SVG او WEBP فایلونو اپلوډ اجازه خوندي فعالولو هدف دا دی چې له عصري فایلونو ګټه واخلئ، خو سایټ ته خطر ور نه کړئ. WEBP زیاتره د سرعت له پاره خوندي دی؛ SVG باید حتماً پاکول، رول محدودول او سرور اړخ تدابیر سره فعال شي. یوازې MIME اجازه اضافه کول نه، بلکې بیک اپ، ټیسټ، اجازه ورکول او تعقیب شامل ټولیز بهیر غوره دی.
که د Hostragons هاست سره خوندي، چټک او تازه WordPress تجربه غواړئ، د WordPress هاستنګ حلونه وګورئ؛ اړتیا سره سم هاست، domain او SSL بې له فشار مقایسه او انتخاب کړئ.
اکثره پوښتنې
WordPress ولې SVG اپلوډ ته په اصل کې اجازه نه ورکوي؟
SVG فایلونه XML-بنسټه دي او دننه JavaScript، خارجي لینک یا خطرناک کوډ لري، نو WordPress د XSS خطر کمولو لپاره SVG اپلوډ بندوي.
WEBP فایل اپلوډ نه شي، ستونزه WordPress ده که سرور؟
WordPress 5.8 وروسته WEBP ملاتړ لري، خو که سرور PHP، GD یا Imagick کې WEBP نه وي، خطا درته راځي. اول WordPress نسخه، بیا سرور د عکسونو ملاتړ چک کړئ.
functions.php سره SVG اپلوډ اجازه ورکول خوندي دی؟
یوازې دا نه، functions.php سره MIME اجازه اضافه کول فقط اپلوډ بندیز لرې کوي، SVG محتوا نه پاکوي. د خوندي کارولو لپاره پاکول، رول محدودول او سرور اړخ تدابیر شرط دي.
د SVG اپلوډ اجازه کوم کاروونکو ته ورکړم؟
تر ټولو خوندي دا ده چې SVG اپلوډ فقط مدیر یا ځانګړي باور وړ editor ته ورکړئ. په ډیرو لیکوالانو سایټ کې ټولو ته SVG اجازه ورکول غټه امنیتي خطر دی.
WEBP کارول SEO ته ګټه لري؟
WEBP کوچني فایل حجم سره page speed ښه کوي. ښه سرعت او کاروونکي تجربه Core Web Vitals ته مثبت تاثیر کوي، SEO ته غیر مستقیم ګټه ورکوي.