Bezpieczeństwo witryny jest i zawsze było jednym z głównych problemów każdego właściciela witryny WordPress. Ponieważ liczba linków zewnętrznych, które może mieć każda witryna, wzrosła, ważne stało się posiadanie warstwy zabezpieczeń, która sprawi, że korzystanie z nich będzie bezpieczne. Posiadanie narzędzia, które zapewnia ochronę Twojej witryny przed złośliwymi atakami hakerów, którzy chcą wykorzystać te linki. WordPress w wersji 4.7.4, który pojawił się w 2017 roku, wprowadził przydatną funkcję — atrybuty HTML rel=”noopener” i rel=”noreferrer”.
Ta funkcja wzbudziła wiele kontrowersji i była przedmiotem nieporozumień, kiedy została wprowadzona. Aby tego uniknąć, każdy właściciel witryny musi zrozumieć cel i skutki atrybutów rel=”noopener” i rel=”noreferrer” w WordPressie. Dlatego poświęciliśmy ten artykuł, aby odpowiedzieć na różne pytania, które mogą mieć nasi czytelnicy:
Za każdym razem, gdy dodajesz łącze do treści witryny, możesz wybrać, czy chcesz otworzyć go w tej samej, czy w nowej karcie. W przypadku linków zewnętrznych zwykle wybiera się otwarcie linków w osobnej karcie, ponieważ nie chcesz, aby odwiedzający opuszczali Twoją witrynę. A kiedy zaaranżujesz linki do otwierania w nowej karcie, będą one miały atrybut docelowy HTML ustawiony na „_blank”. Te linki będą również domyślnie miały dwie dodatkowe wartości dodane do atrybutu rel HTML – noopener oraz noreferrer. W tej sekcji przyjrzymy się bliżej atrybutowi rel=”noopener”.
Ogólnie linki, które ustawisz, aby otwierać się w nowej karcie, będą miały następującą strukturę HTML:
<a href="https://qodeinteractive.com/magazine/wordpress-noopener-noreferrer/link-url-goes-here" target="_blank" rel="noopener noreferrer">link text goes here</a>
Pamiętaj, że jest to przykład, a prawdziwy link będzie miał poprawnie wypełniony adres URL i tekst linku.
A wyglądałoby to trochę tak:
Dodanie atrybutu rel do tagu służy do określenia relacji między Twoją witryną internetową a docelową stroną internetową lub dokumentem.
Celem wartości noopener jest uniemożliwienie zewnętrznym złośliwym witrynom dostępu do witryny, na której znajduje się link. Jest to zaprojektowane specjalnie do zwalczania złośliwych ataków phishingowych zwanych odwrócone tabnabbing. Jest to rodzaj ataku hakerskiego najlepiej opisany w następujący sposób: strona docelowa łącza, często nazywana stroną podrzędną, może zawierać złośliwy kod. Ten kod może zostać wykorzystany do wysłania użytkowników do kopii strony, z której pochodzi link. Tak więc zamiast oryginalnej strony nadrzędnej użytkownicy są ponownie przypisywani za pomocą funkcji window.opener.location.assign() do fałszywej strony nadrzędnej. Następnie fałszywa strona nadrzędna może zostać wykorzystana do zdobycia poufnych informacji o użytkowniku lub rozprzestrzeniania złośliwego oprogramowania.
Obie wartości atrybutów rel są dość korzystne, ponieważ służą do poprawy bezpieczeństwa witryny. Jednak właściciele witryn obawiają się, że wartości te mogą negatywnie wpłynąć na rankingi SEO ich witryn. To powszechne nieporozumienie, którym teraz zajmiemy się.
Błędne przekonanie wynika głównie z mylenia atrybutów rel=”noopener” i rel=”nofollow”. Tylko atrybut rel=”noopener” odnosi się do bezpieczeństwa witryny. Mówi przeglądarkom, aby przestały używać właściwości JavaScript window.opener. Nie wpływa to w żaden sposób na SEO, ponieważ wyszukiwarki nie uznają tego za istotne przy ustalaniu rankingu witryny. Z drugiej strony, rel=”nofollow” ma duże znaczenie dla rankingu SERP witryny. Atrybut rel=”nofollow” mówi wyszukiwarkom, aby nie podążały za linkiem, co oznacza, że Twoja witryna nie przekaże żadnych uprawnień dotyczących linków do celu linku.
Atrybut rel=”noreferrer” służy podobnemu celowi jak rel=”noopener”. Uniemożliwia przeglądarce zbieranie informacji o stronie nadrzędnej (zwanej również odsyłaczem odsyłającym) i przekazywanie ich na stronę podrzędną. Zasadniczo ukrywa informacje o osobie odsyłającej po kliknięciu linku. Chociaż nie ma to wpływu na SEO, może wpłynąć na Twoje analizy. Ponieważ rel=”noreferrer” ukrywa informacje o stronie odsyłającej, narzędzia analityczne nie mogą określić, skąd pochodzi użytkownik. Oznacza to, że nie będziesz znać źródła ruchu przychodzącego.
Zarówno rel=”noreferrer”, jak i rel=”noopener” służą do poprawy bezpieczeństwa Twojej witryny. W rzeczywistości wartość noreferrer została dodana do WordPressa jako rozwiązanie awaryjne, ponieważ wartość noopener nie zawsze była obsługiwana we wszystkich przeglądarkach.
Podobnie jak w przypadku rel=”noopener”, użytkownicy mogą czasami pomylić atrybuty rel=”noreferrer” i rel=”nofollow”. Jest jednak znacząca różnica. Linki z atrybutem rel=”noreferrer” nie przekazują informacji o referrer podczas przekazywania soku linków, co jest dokładnym przeciwieństwem tego, co robią linki rel=”nofollow”.
Inną częstą obawą właścicieli witryn WordPress jest to, czy rel=”noreferrer” wpływa na ich linki partnerskie. Mimo że nie przekazujemy informacji o stronie odsyłającej do strony podrzędnej, atrybut rel=”noreferrer” nie wpływa na linki partnerskie. Dzieje się tak, ponieważ większość programów partnerskich zawiera odsyłające adresy URL zawierające unikalne identyfikatory. Ten identyfikator partnera, zawarty w podanym adresie URL, służy do śledzenia i zapewnia, że otrzymasz zasłużoną prowizję.
Jednak większość marketingowców afiliacyjnych często używa wtyczek maskujących, aby ukryć adresy URL. Może to wynikać z tego, że nie chcą publicznie ujawniać takich informacji. Lub wolą ukryć długie linki bezpośrednie, podobne do zapytań (które wyglądają jak adres-url-strony-afiliacyjnej/produkty/?product_id=x&affiliate=y, gdzie x i y są liczbami).
Wtyczki maskujące zasłaniają parametry zapytania, które w innym przypadku byłyby widoczne w adresie URL. Jednak ich efekt jest kosmetyczny i nie powstrzymuje użytkowników przed przekierowaniem na odpowiednią stronę afiliowaną, ani przed otrzymaniem prowizji.
Linki z rel=”noreferrer” mogą nie wpływać na SEO lub linki partnerskie, ale odgrywają rolę w analityce. Być może prowadzisz kilka połączonych witryn lub jesteś właścicielem witryny z kilkoma subdomenami i chcesz utworzyć między nimi łącza. W takim przypadku warto wiedzieć, która strona i link spodobały się użytkownikom i zainspirowały ich do dalszego zaangażowania. Ewentualnie inni właściciele witryn mogą wiedzieć, że tworzysz do nich linki, aby rozważyli połączenie z Tobą.
Niezależnie od przyczyny, jeśli zdecydujesz się usunąć atrybut rel=”noreferrer” ze swojej witryny, musisz użyć niestandardowego kodu. Tak jest ponieważ ten atrybut jest obecnie domyślnie zintegrowany z WordPress. Dokładnie wyjaśnimy proces usuwania atrybutu rel=”noreferrer”, a następnie możesz zdecydować, czy chcesz go zaimplementować, czy nie.
Jako wymóg dla tego procesu, będziesz musiał wyłączyć edytor Gutenberg. Jednym ze sposobów, aby to zrobić, jest zainstalowanie wtyczki o nazwie Edytor klasyczny. Następnie, aby usunąć wartość noreferrer, będziesz musiał dodać trochę kodu, w pliku functions.php Twojego motywu lub w wtyczce specyficznej dla witryny.
Pokażemy Ci kroki za pomocą wtyczka specyficzna dla witryny. Upewnij się, że odświeżysz swoją wiedzę na temat FTP, ponieważ będziesz jej potrzebować w dalszych krokach. Ponadto zdecydowanie zalecamy wykonanie kopii zapasowej witryny przed kontynuowaniem, na wszelki wypadek.
Pierwszy, połącz się z serwerem używając swoich danych logowania FTP i przejdź do głównego katalogu WordPress, często nazywany public_html.
Następnie, przejdź do katalogu wp-content/themes oraz kliknij katalog swojego motywu by go otworzyć.
Znajdź plik functions.php w katalogu twojego motywu, kliknij prawym przyciskiem myszy, oraz wybierz opcję Wyświetl/edytuj.
Otwórz plik za pomocą preferowanego edytora tekstu i wstaw następujący kod na końcu pliku.
//This code removes the noreferrer value from the rel attribute of your new or updated links
function removing_noreferrer_link_rel( $rel_values ) {
return 'noopener';
}
add_filter( 'wp_targeted_link_rel', 'removing_noreferrer_link_rel', 999 );
Następnie zapisz zmiany zrobiłeś i prześlij plik z powrotem na serwer, który zastąpi stary plik.
Być może zauważyłeś, że przed kodem dodaliśmy komentarz. Jest to dobra praktyka, która może pomóc w śledzeniu dodawanego kodu i jego funkcji. W takim przypadku kod usuwa wartość noreferrer z nowych lub zaktualizowanych linków, co oznacza, że będą jedynymi, których dotyczy ta zmiana.
W razie potrzeby możesz również usunąć wartość noreferrer z istniejących linków. Można to zrobić ręcznie za pomocą klasycznego edytora lub automatycznie za pomocą wtyczki do zmiany bazy danych, takiej jak Lepsze wyszukiwanie Zamień. Ponieważ korzystanie z wtyczki jest znacznie szybsze i łatwiejsze niż robienie tego ręcznie, sugerujemy skorzystanie z opcji wyszukiwania w witrynie WordPress. Dzięki niemu możesz po prostu wstawić noreferrer w polu Wyszukaj ciąg i pozostawić pole Zamień puste.
Końcowe przemyślenia
Od samego początku WordPress zawsze się ulepszał i starał się rozwiązać wszelkie problemy związane z bezpieczeństwem, które mogą się pojawić. Doprowadziło to do wprowadzenia atrybutów rel=”noopener” i rel=”noreferrer” dla linków otwieranych w nowym oknie.
Te atrybuty przyczyniają się do ogólnego bezpieczeństwa Twojej witryny, co pomaga zarówno Tobie, jak i Twoim użytkownikom. Używanie rel=”noopener” i rel=”noreferrer” w WordPressie nie wpłynie na Twój ranking SERP ani na wrażenia użytkowników Twojej witryny, po prostu sprawi, że przeglądanie będzie bezpieczne i przyjemne dla wszystkich. Tak więc, jeśli miałeś jakieś błędne wyobrażenia na temat tych atrybutów, miejmy nadzieję, że ten artykuł zdołał je wyjaśnić.
Wesprzyj naszą pracę ❤️
Jeśli spodobał Ci się ten artykuł, rozważ pozostawienie napiwku, aby pomóc nam dalej publikować wartościowe treści.




















