← كل التقارير المفتوحة
الأمان / شرح تقني
ترويسات الحماية في WordPress: ماذا تعني نتيجة الفحص؟
شرح عملي لـ CSP وHSTS وما الذي يجب اختباره قبل تحويل أي سياسة حماية إلى وضع إلزامي.
- نوع المحتوى
- شرح تقني
- درجة الدليل
- مرجعي
- الفترة
- محدّث 2026
- آخر توليد
- 2026.08.07
السؤال الذي يجيب عنه التقرير
كيف نقرأ ترويسات الحماية من غير أن نعطّل المتجر أو لوحة التحكم؟
كيف بنينا التقرير؟
نراجع وظيفة كل ترويسة حسب المراجع الأصلية، ثم نفصل بين الرصد الخارجي وبين اختبار التوافق داخل الموقع.
ما الذي يجب أن تعرفه؟
- CSP تتحكم في المصادر التي يسمح المتصفح بتحميلها، لذلك يجب حصر السكربتات والخطوط والبوابات أولًا.
- وضع Report-Only مناسب لجمع المخالفات قبل فرض السياسة.
- HSTS لا يعالج شهادة غير صالحة؛ بل يطلب من المتصفح استخدام HTTPS للنطاق خلال مدة محددة.
- نجاح الصفحة الرئيسية لا يثبت سلامة الدفع والحساب والمحرر.
ماذا تفعل بعد القراءة؟
- اجمع قائمة الموارد الخارجية الفعلية.
- ابدأ بسياسة CSP في وضع التقارير.
- اختبر المتجر والحساب والدفع ولوحة التحكم على الموبايل والديسكتوب.
- فعّل السياسة تدريجيًا مع خطة رجوع.
DISCLOSURE / SOURCES
المنهجية والمصادر
نراجع وظيفة كل ترويسة حسب المراجع الأصلية، ثم نفصل بين الرصد الخارجي وبين اختبار التوافق داخل الموقع.