الغسيل منشور على الحبل! وضع التصحيح (Debug Mode) مفعّل في موقعك، وهذا يعني أن زوارك — والمخترقين أيضاً — قد يشاهدون رسائل أخطاء تقنية محرجة بدلاً من محتواك الجميل. هذا يشبه تماماً ترك مذكراتك الشخصية مفتوحة على مقعد في حديقة عامة.

لماذا يمثل هذا الأمر خطورة؟

عندما تكون قيمة WP_DEBUG هي true في موقع حي، يقوم ووردبريس بعرض:

  • أخطاء وتحذيرات PHP: تظهر مباشرة في قمة صفحات الموقع.
  • تفاصيل قواعد البيانات: قد تكشف عن أسماء الجداول وهيكلة البيانات وتسهل عمليات الاختراق.
  • مسارات الملفات: تُظهر للملأ مكان تخزين ملفاتك على الخادم (Server Directory Layout).
  • تنبيهات الدوال القديمة: رسائل تقنية جافة من إضافات أو قوالب غير محدثة.

هذه المعلومات هي "منجم ذهب" لأي شخص يحاول اختراق موقعك، لأنها تخبره بنوع البرمجيات التي تستخدمها، وأماكن الثغرات المحتملة، ومسارات النظام الحساسة.

بالإضافة لكل ذلك، فهي تعطي انطباعاً "غير احترافي" لعملائك وزوارك.

نصيحة الخبراء: القيام ببحث يدوي لكل ثغرة أمنية هو أمر مجهد. يقوم Dravasite بأتمتة هذه العملية بفحص بيئتك بالكامل في ثوانٍ، ليكتشف ثغرات مثل وضع التصحيح المفعل والإعدادات القديمة قبل أن تتحول إلى مشكلة حقيقية.

خطوات الحل

ممارسة آمنة: قبل إجراء أي تغييرات تقنية، تأكد من وجود نسخة احتياطية كاملة لموقعك (الملفات وقاعدة البيانات) عبر لوحة تحكم الاستضافة أو إضافة متخصصة مثل UpdraftPlus.

الخطوة 1: الوصول إلى ملف الإعدادات (wp-config.php)

سجل دخولك لملفات الموقع عبر FTP، أو عن طريق "مدير الملفات" (File Manager) في لوحة تحكم استضافتك، أو عبر SSH.

ابحث عن ملف wp-config.php الموجود في المجلد الرئيسي (Root) لموقعك.

الخطوة 2: تعديل سطر التصحيح (Debug)

ابحث داخل الملف عن السطر التالي:

define('WP_DEBUG', true);

قم بتغيير كلمة true إلى false لتصبح هكذا:

define('WP_DEBUG', false);

احفظ الملف وأعد رفعه للموقع. ستختفي جميع رسائل الخطأ من أمام الزوار فوراً.

الخطوة 3: تفعيل "سجل الأخطاء" الخفي (اختياري)

إذا كنت بحاجة لمعرفة الأخطاء لإصلاحها دون سكرين شوت محرجة للزوار، استخدم هذا الإعداد الذي يقوم بتسجيل الأخطاء في ملف مخفي بدلاً من عرضها:

define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);
define('WP_DEBUG_DISPLAY', false);

هذا الإعداد سيكتب الأخطاء في ملف يسمى debug.log داخل مجلد /wp-content/. يمكنك قراءته لاحقاً متى شئت.

تنبيه: تذكر أن تحذف أو تفرغ ملف debug.log بانتظام لأنه قد يكبر حجمه جداً ويحتوي على معلومات حساسة.

ملاحظات هامة

  • بعض شركات الاستضافة تفرض تفعيل أو تعطيل وضع التصحيح من لوحة تحكمها الخاصة (مثل واجهة PHP Settings)، فإذا لم يتغير شيء بعد تعديل الملف، تأكد من إعدادات استضافتك.
  • إذا كنت تتعامل مع مطور برامج، قد يطلب منك تفعيل هذا الوضع مؤقتاً؛ اطلب منه دائماً استخدام WP_DEBUG_LOG بدلاً من العرض العلني للأخطاء.
  • من الطبيعي والمستحب بقاء وضع التصحيح مفعلاً في مواقف التطوير (Staging) أو المواقع التجريبية؛ المشكلة الحقيقية تكمن في تفعيله على الموقع الحي (Production).