WordPress 7.0.1: что починили в обновлении и почему это важно для вашего сайта

WordPress 7.0.1 вышел с 31 исправлением багов. Разбираем, что реально важно для владельцев сайтов — совместимость с PHP 8.5 и баг в функции безопасности.

WordPress выпустил версию 7.0.1 — тихое техническое обновление WordPress 7.0.1 без громких анонсов. В патч вошли 31 исправление ошибок, ноль новых функций и ноль улучшений производительности. Казалось бы, зачем вообще об этом писать? Есть пара причин, и сейчас разберём.

Что такое maintenance release и зачем он нужен

Maintenance release — это сервисное обновление. Не мажорная версия с новыми возможностями, а «патч», который устраняет ошибки, накопившиеся после крупного релиза.

WordPress выпускает такие обновления регулярно. Их задача — убрать то, что не так работало, не сломав то, что работало нормально. По сути, как тихий ремонт в квартире: зашли, починили кран, ушли. Никаких перепланировок.

В 7.0.1 нет:

  • Исправлений безопасности (уязвимостей не обнаружено).
  • Новых API для разработчиков.
  • Изменений в логике работы движка.
  • Улучшений скорости загрузки.

Тем не менее два из 31 исправления заслуживают отдельного разговора.

PHP 8.5: совместимость, о которой вы не должны думать — но лучше знать

PHP — это язык программирования, на котором работает WordPress. Он обновляется независимо от WordPress, и со временем новые версии PHP могут конфликтовать со старым кодом.

В 7.0.1 починили совместимость одной из базовых функций WordPress с PHP 8.5. Эта функция возвращает URL и размеры прикреплённых изображений — используется повсеместно: в темах, в плагинах, в галереях.

Что это значит на практике? Если ваш хостинг обновится до PHP 8.5 (а современные провайдеры делают это автоматически), сайт без этого патча мог бы начать вести себя непредсказуемо — особенно в работе с медиафайлами.

Тут есть нюанс: PHP 8.5 ещё не вышел в стабильной версии, но хорошая практика — не ждать проблем, а обновиться заранее. Именно это и делает WordPress своим патчем.

Кстати, если вы только думаете о том, подойдёт ли WordPress для вашего сайта, вопрос совместимости с актуальными версиями PHP — один из ключевых аргументов в его пользу: команда движка следит за этим заранее.

Баг в функции безопасности wp_kses: что это и почему важно

Второй интересный фикс — баг в функции wp_kses(). Звучит технически, но смысл простой.

wp_kses — это встроенный «фильтр» WordPress, который очищает HTML и CSS от потенциально опасного кода. Когда пользователь вводит что-то в форму или публикует комментарий, эта функция проверяет: нет ли там скрытых скриптов или вредоносных атрибутов. Разрешённые теги и атрибуты пропускает, остальное — вырезает.

Баг, который появился ещё в цикле разработки версии 7.0, мог генерировать некорректный атрибут вида style=»)» — невалидный с точки зрения CSS. Сам по себе этот баг не открывал уязвимость, но затрагивал функцию, которая как раз отвечает за безопасность ввода данных. Логично починить.

Это хороший пример того, как небольшая ошибка в «охранной» логике не становится катастрофой только потому, что её поймали быстро — до того, как кто-то начал её эксплуатировать.

Обновляться или подождать: короткий ответ

Maintenance release — самый безопасный тип обновления WordPress. Риск поломать что-то на сайте минимален, потому что изменений по сути нет: только точечные исправления.

Давайте по шагам, если вы давно откладывали:

  1. Сделайте резервную копию. Это правило работает всегда, при любом обновлении.
  2. Обновите WordPress до 7.0.1. Кнопка в панели администратора, пять секунд.
  3. Проверьте сайт после обновления. Пройдитесь по ключевым страницам, убедитесь, что всё отображается нормально.
  4. Обновите плагины и тему. Разработчики часто выпускают патчи вслед за обновлением ядра.

Если вы ведёте сайт самостоятельно и уже разобрались, как управлять WordPress без помощи разработчика, — этот процесс займёт у вас минут десять вместе с резервной копией.

Почему «скучные» обновления — это хорошо

Есть соблазн игнорировать обновления без громких новостей. Нет новых функций — зачем трогать?

Смотрите, в чём тут дело. Технический долг накапливается тихо. Маленький баг в PHP-совместимости сейчас — это потенциальная поломка сайта после обновления хостинга через три месяца. Некорректная работа функции безопасности — это риск, который лежит в основании всего остального.

Скучное, предсказуемое обновление — признак зрелого продукта. Команда WordPress поддерживает кодовую базу, не позволяя долгу расти. Для вас как для владельца сайта это означает одно: сайт продолжает работать стабильно, пока вы занимаетесь контентом и продажами.

Это и есть правильный фон для работы: технология не мешает, а тихо делает своё дело.

Что стоит держать в голове при обслуживании сайта на WordPress

Из этой истории можно вытащить несколько практических выводов — не только про 7.0.1, а про работу с сайтом в целом.

  • Следите за версией PHP на хостинге. Узнать её можно в панели управления хостинга. Актуальная рекомендация — PHP 8.2 или 8.3 на сегодняшний день.
  • Не откладывайте maintenance releases. Они выходят редко и несут минимальный риск.
  • Настройте автоматические обновления ядра — хотя бы для минорных версий. Большинство хостингов позволяют это сделать в один клик.
  • Регулярные резервные копии — не паранойя, а гигиена. Хорошие хостинги делают их автоматически, но лучше иметь и ручную копию перед каждым крупным обновлением.

Если вы работаете с контентом и продажами через сайт, последнее, что вам нужно — тратить время на разбор последствий поломки. Поэтому 10 минут раз в несколько месяцев на обновление — разумная инвестиция.

Если хотите разобраться, как выстроить систему работы с блогом и контентом без лишних технических головных болей — заходите в мой Telegram-канал. Там разборы, примеры и конкретные схемы для экспертов, которые хотят, чтобы их контент работал на продажи.

По мотивам материала Search Engine Journal «WordPress 7.0.1 Maintenance Release Contains 31 Bug Fixes».

Частые вопросы

Нужно ли обновлять WordPress до версии 7.0.1?
Да, обновление рекомендуется. WordPress 7.0.1 — это maintenance release с 31 исправлением багов, включая улучшение совместимости с PHP 8.5 и исправление функции безопасности wp_kses. Риск поломать сайт при обновлении минимален.
Что исправили в WordPress 7.0.1?
Исправлены 31 баг: среди ключевых — проблема совместимости с PHP 8.5 в функции работы с изображениями и баг в функции безопасности wp_kses, которая фильтрует HTML и CSS от вредоносного кода.
Есть ли в WordPress 7.0.1 исправления безопасности?
Нет. В версии 7.0.1 нет исправлений уязвимостей безопасности. Это чисто техническое обновление, которое устраняет ошибки в работе движка.
Как обновить WordPress безопасно?
Сделайте резервную копию сайта, затем обновите ядро WordPress через панель администратора. После обновления проверьте ключевые страницы сайта и обновите плагины и тему.
100 нейросетей для экспертов

100 нейросетей
для экспертов

Подборка, которой реально пользуются — пришлю на почту. Без спама, отписка в один клик.

Для решения
любых задач
Для роста
и эффективности
Для бизнеса
и карьеры

🎁 Заберите 100 нейросетей для экспертов

Комментарии

Будьте первым — поделитесь мыслями или задайте вопрос.

Чтобы оставить комментарий — войдите

Это пара кликов. Чтобы избежать спама — только зарегистрированные пользователи. Никакой рассылки, только если вы сами захотите.