Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Hosting Dns Ssl

Continuen els avisos de contingut mixt després de passar WordPress a HTTPS

Elimina contingut mixt de WordPress localitzant recursos HTTP a la base de dades, tema, CSS, CDN i integracions.

Una pàgina HTTPS té contingut mixt quan sol·licita per HTTP una imatge, full d’estils, script, font, frame o API. Els navegadors bloquegen el contingut actiu amb més rigor, de manera que l’avís també pot trencar funcions.

Localitza cada font amb evidències del navegador. Un connector que reescriu la sortida pot amagar URLs antigues sense corregir on estan desades.

Inventaria les peticions bloquejades

Obre Consola i Xarxa en pàgines representatives i registra la URL HTTP, tipus, iniciador i pàgina.

Possibles fonts:
contingut d'entrades i pàgines
fitxers del tema o connector
CSS inline o generat
ajustos del Personalitzador o constructor
ginys i opcions
CDN i integracions externes

No copiïs URLs amb tokens privats ni identificadors de clients.

Confirma els ajustos HTTPS canònics

Revisa que home, siteurl i les constants utilitzin HTTPS. Assegura que el proxy comunica correctament el protocol o WordPress continuarà generant HTTP.

Prova wp_upload_dir(), mitjans, inici de sessió i administració. Corregeix l’ajust d’origen abans de substituir contingut. Evita crear un bucle en modificar el servidor o proxy.

Cerca a la base de dades amb seguretat

Fes una còpia i executa una simulació compatible amb serialització:

wp search-replace 'http://example.com' 'https://example.com' --all-tables-with-prefix --dry-run

Revisa les taules i quantitats i limita després la substitució. No modifiquis els GUID tret que la política de migració ho exigeixi.

No substitueixis globalment qualsevol http://: alguns serveis no suporten TLS i podries danyar dades codificades o signades.

Inspecciona el tema i connectors propis

Cerca URLs HTTP incrustades al tema fill i als connectors personalitzats, endpoints d’API i estils o scripts inline.

Utilitza funcions de WordPress i https:// per a serveis segurs coneguts. Les URLs relatives al protocol no arreglen un host extern sense TLS.

No editis temes pare ni dependències del proveïdor; corregeix codi mantingut o actualitza’n la versió.

Revisa CSS generat i constructors

Els constructors guarden fons i fonts absolutes i compilen CSS a uploads o memòria cau. Canvia l’ajust font i regenera el CSS.

Neteja només les memòries cau rellevants i comprova permisos d’escriptura. No editis els fitxers compilats manualment. Prova cada idioma i plantilla perquè poden conservar valors separats.

Inspecciona blocs, patrons i ginys

Els blocs de navegació, patrons sincronitzats, ginys antics i HTML personalitzat poden emmagatzemar recursos fora del contingut ordinari.

Cerca’n els tipus i opcions amb eines conscients de la serialització. No substitueixis exemples de codi o text que contingui http:// intencionadament. Republica i prova les pàgines que reutilitzen el patró.

Comprova correus, feeds i sitemaps

Els correus transaccionals, RSS, Atom i sitemaps poden mantenir enllaços HTTP encara que les pàgines siguin netes. Genera exemples nous després d’actualitzar.

Revisa plantilles SMTP o newsletter i feeds en memòria cau. No reescriguis URLs signades de baixa o seguiment sense suport del proveïdor. Comprova també el text pla.

Revisa CDN i offload

El domini de mitjans necessita un certificat propi vàlid i un origen HTTPS correcte. Actualitza la configuració d’offload o CDN, no només el contingut.

Purga després del canvi i verifica que cap redirect torni a HTTP. Per a fonts personalitzades, revisa CORS a més del protocol.

Substitueix recursos externs només HTTP

Utilitza l’endpoint HTTPS oficial, allotja una còpia local si la llicència ho permet, usa un proxy mantingut i segur o elimina la dependència.

No desactivis la protecció del navegador ni afegeixis excepcions CSP insegures. No facis proxy d’API sensibles sense entendre l’autenticació i les dades. Documenta qualsevol funció retirada.

Verifica tots els tipus de pàgina

Rastreja entrades, plantilles, CSS, feeds, correus i recursos de l’editor. Comprova la Consola en mòbil i escriptori amb la memòria cau calenta.

upgrade-insecure-requests o CSP en report-only poden ser controls addicionals després de reparar l’origen, no substituts. La migració acaba quan cada recurs neix amb una URL segura.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència