کتابخانه کد و توابع اختصاصی بیسکو وب

توابع تمیز، هوک‌های کارآمد و اسنیپت‌های تست‌شده برای وردپرس، ووکامرس، لاراول و وب مدرن جهت حذف افزونه‌های سنگین، بهبود نمره رندر و سرعت، با امکان کپی فوری و دانلود به عنوان افزونه آماده.

۱۰۰ قطعه کد آماده ۴۰۵۴۸ بار استفاده و کپی شده ۱۰۰٪ تست‌شده و ایمن
فضای کار توسعه و مهندسی کد استودیو بیسکو وب

غیرفعال کردن ویرایشگر فایل در پیشخوان وردپرس (DISALLOW_FILE_EDIT)

کد `define('DISALLOW_FILE_EDIT', true);` را قبل از خط `/* That's all, stop editing! */` در فایل wp-config.php قرار دهید تا ویرایشگر کدهای قالب و افزونه در پیشخوان ناپدید شود.

پایین و بی‌خطر (Low Risk) مبتدی (Easy)
/**
 * غیرفعال‌سازی ویرایشگر داخلی قالب‌ها و افزونه‌ها
 * جهت جلوگیری از دستکاری کدها در صورت نفوذ به پنل ادمین
 */
define( 'DISALLOW_FILE_EDIT', true );
۱۴۱ 1405/06/29
APACHE سرور و هاستینگ (Server) ErrorDocument Directive

کد تنظیم صفحه خطای 404 اختصاصی در وب‌سرور آپاچی (.htaccess)

با دستور ErrorDocument 404 در htaccess می‌توانید آدرس یک صفحه طراحی‌شده یا فایل html اختصاصی را به عنوان صفحه خطای ۴۰۴ سرور ست کنید.

پایین و بی‌خطر (Low Risk) مبتدی (Easy)
# تعیین صفحه خطای ۴۰۴ اختصاصی
ErrorDocument 404 /404.html

# یا ارجاع به روت اختصاصی وردپرس:
# ErrorDocument 404 /index.php?error=404
۴۳۷ 1405/06/29

کد فعال‌سازی هدر CORS برای فونت‌های وب در فایل htaccess

با این دستور هدر Access-Control-Allow-Origin روی پسوندهای فونت وب ست شده و مشکل لود نشدن آیکون‌ها و فونت‌ها از CDN حل می‌شود.

پایین و بی‌خطر (Low Risk) مبتدی (Easy)
<IfModule mod_headers.c>
<FilesMatch "\.(ttf|ttc|otf|eot|woff|woff2|font.css)$">
    Header set Access-Control-Allow-Origin "*"
</FilesMatch>
</IfModule>
۴۷۸ 1405/06/29

کد جلوگیری از هات‌لینک تصاویر در وب‌سرور آپاچی (Prevent Image Hotlinking)

با این دستور در htaccess، اگر دامنه درخواست‌کننده عکس جزو دامنه‌های مجاز شما نباشد، تصویر مسدود شده و خطای 403 برگردانده می‌شود.

متوسط (Medium Risk) متوسط (Medium)
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?example\.com [NC]
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?google\. [NC]
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?bing\. [NC]
RewriteRule \.(jpe?g|png|gif|webp|avif|bmp)$ - [F,NC]
</IfModule>
۶۶۶ 1405/06/29

کد فعال‌سازی هدر امنیتی HSTS (Strict-Transport-Security) در htaccess

این کد هدر Strict-Transport-Security را با اعتبار ۱ ساله و پشتیبانی از ساب‌دامین‌ها در فایل htaccess ست می‌کند.

حساس و پرخطر (High Risk) متوسط (Medium)
<IfModule mod_headers.c>
# فعال‌سازی هدر سخت‌گیرانه HSTS با اعتبار یک‌ساله
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
</IfModule>
۲۹۰ 1405/06/29

کد تنظیم هدر امنیتی Permissions-Policy در فایل htaccess

با این دستور دسترسی اسکریپت‌های متفرقه یا آی‌فریم‌های جاسازی‌شده به امکانات سخت‌افزاری کاربر مسدود می‌شود.

پایین و بی‌خطر (Low Risk) متوسط (Medium)
<IfModule mod_headers.c>
Header always set Permissions-Policy "camera=(), microphone=(), geolocation=(), payment=()"
</IfModule>
۱۴۵ 1405/06/29

کد تنظیم هدر امنیتی Referrer-Policy در فایل htaccess

این کد سیاست strict-origin-when-cross-origin را اعمال می‌کند که در همان سایت آدرس کامل و در سایت‌های خارجی تنها نام دامنه را بدون پارامترهای حساس ارسال می‌کند.

پایین و بی‌خطر (Low Risk) مبتدی (Easy)
<IfModule mod_headers.c>
Header always set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>
۷۴۷ 1405/06/29

کد تنظیم هدر امنیتی X-Content-Type-Options: nosniff در htaccess

با اضافه کردن این هدر به فایل htaccess، آسیب‌پذیری‌های حملات تزریق اسکریپت از طریق فایل‌های دستکاری‌شده خنثی می‌شود.

پایین و بی‌خطر (Low Risk) مبتدی (Easy)
<IfModule mod_headers.c>
Header always set X-Content-Type-Options "nosniff"
</IfModule>
۷۱۲ 1405/06/29

کد تنظیم هدرهای کش تصاویر در فایل htaccess

این کد با فیلتر کردن پسوندهای تصاویر، هدر Cache-Control با ماندگاری ۱ سال تعیین کرده تا کاربر در صفحات بعدی تصاویر تکراری را دوباره دانلود نکند.

پایین و بی‌خطر (Low Risk) مبتدی (Easy)
<IfModule mod_headers.c>
<FilesMatch "\.(ico|jpe?g|png|gif|webp|avif|svg)$">
    Header set Cache-Control "max-age=31536000, public"
</FilesMatch>
</IfModule>
۶۳۲ 1405/06/29

کد تنظیم Cache-Control اختصاصی برای فایل‌های CSS و JavaScript در htaccess

این دستور هدر Cache-Control را با مقدار public, max-age=31536000, immutable برای استایل‌ها و اسکریپت‌ها ست می‌کند.

پایین و بی‌خطر (Low Risk) مبتدی (Easy)
<IfModule mod_headers.c>
<FilesMatch "\.(css|js)$">
    Header set Cache-Control "max-age=31536000, public, immutable"
</FilesMatch>
</IfModule>
۲۲۳ 1405/06/29

کد کش مرورگر برای فایل‌های استاتیک در htaccess (Leverage Browser Caching)

این کد زمان ماندگاری فایل‌های تصویری و اسکریپتی را در کش مرورگر به مدت ۱ ماه تا ۱ سال تنظیم می‌کند تا نمره Leverage Browser Caching سبز شود.

پایین و بی‌خطر (Low Risk) مبتدی (Easy)
<IfModule mod_expires.c>
ExpiresActive On
ExpiresDefault "access plus 1 month"

# فایل‌های متنی و استاتیک
ExpiresByType text/html "access plus 0 seconds"
ExpiresByType text/css "access plus 1 year"
ExpiresByType application/javascript "access plus 1 year"
ExpiresByType application/x-javascript "access plus 1 year"

# تصاویر
ExpiresByType image/jpeg "access plus 1 year"
ExpiresByType image/png "access plus 1 year"
ExpiresByType image/webp "access plus 1 year"
ExpiresByType image/svg+xml "access plus 1 year"
ExpiresByType image/x-icon "access plus 1 year"

# فونت‌ها
ExpiresByType font/woff2 "access plus 1 year"
ExpiresByType font/woff "access plus 1 year"
ExpiresByType font/ttf "access plus 1 year"
</IfModule>
۲۲۰ 1405/06/29

کد فعال‌سازی فشرده‌سازی بروتلی (Brotli Compression) در Nginx و Apache

اگر وب‌سرور شما از ماژول ngx_brotli در Nginx یا mod_brotli در Apache پشتیبانی می‌کند، این پیکربندی استانداردترین سطح فشرده‌سازی را اعمال می‌کند.

متوسط (Medium Risk) متوسط (Medium)
# کانفیگ بروتلی برای وب‌سرور Nginx
brotli on;
brotli_comp_level 5;
brotli_static on;
brotli_types text/plain text/css application/javascript application/json image/svg+xml application/xml+rss font/woff2;

# یا برای وب‌سرور Apache در صورت فعال بودن mod_brotli:
# <IfModule mod_brotli.c>
#     AddOutputFilterByType BROTLI_COMPRESS text/html text/plain text/xml text/css application/javascript application/json
# </IfModule>
۴۵۸ 1405/06/29

سبد خرید شما

0 افزونه

سبد خرید شما خالی است

هنوز محصولی را به سبد خرید اضافه نکرده‌اید. می‌توانید از افزونه‌های اختصاصی ما دیدن فرمایید.

مشاهده فروشگاه افزونه‌ها

ثبت درخواست مشاوره

با تکمیل فرم زیر، کارشناسان فنی بیسکو وب در سریع‌ترین زمان ممکن با شما تماس می‌گیرند.

مشاور
پشتیبانی و مشاوره تخصصی
پاسخگویی سریع کارشناسان
09903336117