مقالات آموزشی, وردپرس

رفع خطای وردپرس: آپلود فایل به دلایل امنیتی مجاز نیست

رفع خطای آپلود وردپرس

مقدمه

وقتی سعی می‌کنید فایلی با فرمتی غیرمعمول مثل SVG، TTF یا WOFF را به وردپرس آپلود کنید، ممکن است با پیغام «با عرض پوزش، این نوع پرونده به دلایل امنیتی مجاز نیست» روبه‌رو شوید . این خطا به‌خاطر محدودیت‌های امنیتی وردپرس برای جلوگیری از آپلود فایل‌های خطرناک است.

در ادامه این مقاله، ۵ روش اصولی برای رفع این مشکل به‌طور امن و تنظیم‌شده ارائه می‌شود:

 

📌 ۱. بررسی فرمت و پسوند فایل

گاهی فقط پیش‌آمدن نوشته اشتباه برای پسوند کافی است. حتماً بررسی کنید که پسوند فایل دقیق باشد (.svg نه .svgg) و هرگونه خطای تایپی اصلاح شود .

انواع فرمت عکس(JPEG - PNG - RAW - WebP - GIF - SVG) | مجتمع ...

🛠 ۲. نصب افزونه اضافه کردن MIME

استفاده از افزونه‌هایی مانند WP Add Mime Types یا WP Extra File Types ساده‌ترین رفتارهست .

1. افزونه WP Add Mime Types را نصب و فعال کنید.

2. در مسیر Settings → Mime Type Settings، MIME موردنظر خود را اضافه کنید (مثلاً svg = image/svg+xml).

3. ذخیره و سپس آپلود فایل.

نحوه افزودن MIME type جدید جهت اجرای پسوند خاص - بیست اسکریپت

💻 ۳. ویرایش فایل functions.php برای افزودن MIME خاص

برای کنترل دقیق‌تر، می‌توانید کد اضافه کنید:

function custom_mime_types( $mimes ) {
$mimes[‘svg’] = ‘image/svg+xml’;
return $mimes;
}
add_filter( ‘upload_mimes’, ‘custom_mime_types’ );

این روش تنها فایل‌های مشخص‌شده را مجاز می‌کند و از خطرات امنیتی هم جلوگیری می‌کند .

فایل functions.php وردپرس چیست و چگونه آن را ویرایش کنیم؟

📄 ۴. فعال‌سازی ALLOW_UNFILTERED_UPLOADS در wp-config.php

این روش به شما اجازه می‌دهد همه فایل‌ها را بدون محدودیت آپلود کنید:

define(‘ALLOW_UNFILTERED_UPLOADS’, true);

کد را بالای خط /* That’s all, stop editing! Happy blogging. */ در فایل wp-config.php قرار دهید. پس از ذخیره و ورود مجدد به وردپرس، محدودیت آپلود برداشته می‌شود .

⚠️ هشدار: این روش باعث بروز خطر امنیتی می‌شود و پیشنهاد می‌شود فقط برای یک بار فایل موردنظر آپلود شود، سپس حالت را خاموش کنید.

چگونه فایل wp-config.php را در وردپرس تنظیم کنیم؟ - توشن

🌐 ۵. تنظیمات شبکه وردپرس (Multisite)

در نصب چند سایتی (Multisite)، مدیر کل می‌تواند پسوندهای مجاز را از بخش Settings → Network Settings اضافه کند. این گزینه روش امنی برای مجوزدهی فایل‌های جدید در سرتاسر شبکه است .

وردپرس شبکه چیست و چگونه نصب می شود؟

🔍 جمع‌بندی روش‌ها

روش توضیح امنیت

بررسی پسوند فایل تایپ صحیح پسوند بسیار امن
افزونه MIME افزودن فرمت خاص امن
ویرایش functions.php کنترل دقیق MIME امن
wp-config.php فعال‌سازی همه فایل‌ها کم‌امن
شبکه وردپرس مجوزدهی متمرکز امن برای محیط شبکه

Cybersecurity flat design vector illustrations | Premium AI-generated vector

🛡 نکات مهم امنیتی

همیشه از سایتتان بکاپ بگیرید (هاست‌هایی مانند اصفهان هاست پشتیبان‌گیری منظم ارائه می‌دهند).

فقط پسوندهای ضروری را اضافه کنید.

پس از آپلود فایل موردنظر، تنظیمات خطرناک را خاموش کنید.

افزونه‌های امنیتی هم ممکن است در مجازسازی اختلال ایجاد کنند.

 

✅ جمع‌بندی

برای رفع خطای «آپلود فایل مجاز نیست»، بهترین و امن‌ترین روش‌ها استفاده از افزونه‌های MIME مخصوص، یا ویرایش functions.php است. استفاده از ALLOW_UNFILTERED_UPLOADS فقط برای موقعیت خاص مجاز است و معمولاً توصیه نمی‌شود.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *