名詞百科
Malware 惡意程式
惡意程式是攻擊者植入網站的程式碼,目的各不相同:把手機訪客轉到詐騙或博弈網站、塞入大量垃圾頁面衝排名、在結帳頁偷信用卡資料、利用你的主機寄垃圾信或攻擊別人。入口多半是兩種:外掛漏洞,或外洩的管理員密碼。中毒的網站一旦被 Google 偵測到,瀏覽器會跳出紅色警告,搜尋結果也會標示「可能遭到入侵」,流量和訂單瞬間掉下來;主機商也可能暫停你的網站。常見的誤會:「刪掉掃毒報告列出的檔案就好」。只清症狀、不找入口,同一個洞幾天後又被打一次。還要找出後門、更新或移除有漏洞的外掛、更換所有密碼;被標示的網站清完後,還得到 Search Console 申請審查。相關文章主機商寄來掃毒報告怎麼看?清完還要做這些事網站在手機上會跳到奇怪網頁、跑出廣告:惡意轉址怎麼查Google 標示網站不安全、有惡意軟體:怎麼解除
Memory Limit 記憶體上限
網站每處理一次請求,PHP 都要用一些記憶體;主機會設定一個上限(memory_limit),WordPress 自己也有 WP_MEMORY_LIMIT 設定。外掛越多、頁面越複雜、一次處理的資料越大,用量就越高,超過上限就會出現「Allowed memory size exhausted」的致命錯誤,前台變成 500 或白畫面。記憶體不足也會讓外掛更新做不完、圖片上傳時縮圖失敗、Elementor 編輯器一直轉圈。常見的坑:一直往上調只是止痛。調高之後還是爆,代表有東西在漏:某支外掛每頁都做大量查詢、排程任務積壓、爬蟲同時猛抓商品頁。另外,wp-config.php 裡的設定通常突破不了主機方案的上限,方案本身不夠時,要升級的是主機。相關文章WordPress 出現 500/502 錯誤,先查記憶體WordPress...
Migration 網站搬家
網站搬家是把整個 WordPress 從一台主機移到另一台,或換成新的網域。它不只是複製檔案:資料庫要一起搬、寫死在內容裡的網址要取代、轉址規則與排程要跟過去,最後才把 DNS 切到新主機。做對了不會掉東西。穩當的順序是:搬前自己留一份完整備份;搬完先改自己電腦的 hosts 檔預覽新主機,確認結帳、登入、表單都正常才切 DNS;切換後舊主機留兩週再關。常見的坑:切換期間 DNS 還在生效,新訂單可能寫進舊主機;www、子網域或 AAAA 紀錄漏改,部分訪客一直連到舊站;金流付款通知網址、SMTP 設定、Search Console 忘了更新。電商網站搬家,要先決定暫停收單的時間點。相關文章WordPress...
Minify 檔案壓縮合併
Minify 是把 CSS、JavaScript、HTML 裡給人看的空白、換行、註解去掉,讓檔案變小。最佳化外掛常把它和「合併檔案」「延遲載入 JS」放在同一個設定頁,目的都是減少下載量與請求數,讓速度分數好看一點。這些功能對速度有幫助,但它們改變了程式碼的樣子和載入順序,也是網站「莫名其妙壞掉」的常見原因。常見的坑:開了壓縮、合併或延遲 JS 之後,手機選單打不開、預約元件未登入就看不到、追蹤像素漏記、動態牆空白;而管理員登入時多半不走快取與最佳化,自己測永遠正常。遇到這類問題,先關掉這幾項測試,確認是它們,再把出事的腳本排除,不必整個關掉。CDN 的自動壓縮也是同一類。相關文章預約系統常見問題:看到別家客戶、資料消失WordPress 選單不見、手機選單打不開的 5 種原因開了 Cloudflare 網站怪怪的:被擋、CSS 不更新、收錄不到
MX 郵件交換紀錄
MX 紀錄是 DNS 裡專管「收信」的設定:別人寄信到你網域的信箱時,對方的郵件伺服器會先查 MX,才知道信要送去哪一家信箱服務,或主機附的信箱。網域沒有 MX,就收不到任何信。它只管收信。網站寄出的信能不能進對方收件匣,看的是 SPF、DKIM、DMARC,兩件事要分開查。常見的坑:把 DNS 從網域商搬到 Cloudflare,或換主機時,漏抄 MX 紀錄,網站好好的,公司信箱卻好幾天收不到信,客人回覆訂單信也石沉大海。MX 指向外部信箱服務時,主機面板裡的轉寄設定不會生效,要到信箱服務那一端設定。相關文章網域收不到信、寄信進垃圾桶:MX、SPF、DKIM 怎麼設網域忘了續約被停用:救回的時間點與步驟WooCommerce 訂單完成信、出貨通知收不到怎麼查
WPTOOLBEAR網站工具熊