Cách tải file SVG lên WordPress an toàn

  • Home / Web development Wordpress / Cách tải file…
Auto Draft

Cách tải file SVG lên WordPress an toàn

Bạn có gặp vấn đề khi tải file SVG lên WordPress không? Đừng lo, đây là vấn đề phổ biến vì WordPress mặc định không hỗ trợ SVG. Nếu muốn giải quyết vấn đề, hãy ngồi xuống và tiếp tục đọc bài viết này! Chúng tôi sẽ cho bạn biết SVG là gì và cách upload file SVG lên WordPress bằng plugins!

File SVG là gì?

SVG (Scalable Vector Graphics – Đồ họa vectơ có thể mở rộng) là định dạng hình ảnh vector dựa trên văn bản XML. Các định dạng hình ảnh phổ biến như JPGPNG được tạo thành từ hàng tấn hình vuông nhỏ gọi là pixel nhưng định dạng file SVG thì dựa vào đánh dấu XML để mô tả các đường, hình dạng và các thuộc tính hình ảnh khác.

File SVG không phổ biến cho đến gần đây, dù nó đã có từ những năm 90. Một thống kê của W3Techs cho thấy tính đến tháng 4/ 2019, chỉ có 16,7% tất cả trang web sử dụng SVG. Nhưng con số này có thể tăng lên khi các nhà phát triển và chủ sở hữu trang web cố gắng đáp ứng nhu cầu hiện tại về khả năng mở rộng và tốc độ tải nhanh (chúng tôi sẽ giải thích lý do tại sao sau).

Điều tuyệt vời khác về SVG là nó hỗ trợ rộng rãi và hoạt động tốt trên tất cả các trình duyệt chính như Chrome, Firefox, Safari và Chrome cho Android!

Không may là người sử dụng IE8 hoặc các phiên bản Chrome và Safari cũ hơn có thể gặp phải sự cố do các trình duyệt đó không hỗ trợ định dạng này. Nhưng đó không phải là vấn đề đối với quản trị viên web, vì đa số mọi ngườii không còn sử dụng các trình duyệt này nữa (các trình duyệt này không được xếp hạng trong 15 trình duyệt có thị phần hàng đầu thế giới).

Tại sao file SVG nên được dùng phổ biến hơn?

Rất nhiều người vẫn chưa quen với định dạng ảnh SVG vì nó không được thiết lập như đồ họa pixel. Nhưng việc này không nên xảy ra vì định dạng đồ họa này có rất nhiều lợi ích.

Ưu điểm nổi bật đầu tiên của SVG là khả năng mở rộng. Vì ảnh SVG dựa trên vector nên chúng được giữ nguyên chất lượng trên tất cả độ phân giải màn hình.

Nếu file JPG bị mờ trên các thiết bị cụ thể vì không đủ lớn thì file SVG vẫn trông hoàn hảo. Bạn có thể phóng to và thu nhỏ bao nhiêu tùy ý mà không làm giảm chất lượng. Tính năng đặc biệt này thực sự hữu ích khi đem lại trải nghiệm người dùng chất lượng cao cho tất cả khách truy cập trang web.

Được biết ảnh SVG có kích thước file nhỏ nên chiếm ít không gian bộ nhớ web và tải nhanh hơn hình ảnh raster. Nhưng thú vị là – nếu bạn chụp bức ảnh có đủ chi tiết và chuyển đổi nó thành ảnh SVG, thì nó sẽ chiếm nhiều không gian hơn so với cả JPG hoặc PNG cộng lại.

Tại sao vậy? Là vì kích thước file SVG phụ thuộc vào độ phức tạp của hình ảnh. Hình ảnh càng chi tiết thì kích thước file càng lớn. Đó là lý do tại sao file SVG phù hợp cho logo và biểu tượng hơn. Nếu bạn muốn làm nổi bật hình ảnh có độ chi tiết cao – như ảnh – trên trang web, JPG và PNG vẫn là cách tốt nhất.

Tính năng tuyệt vời khác dành cho quản trị viên web là Google lập chỉ mục file SVG. Tất cả hình ảnh ở định dạng này sẽ hiển thị trong Google Image Search, giúp trang web của bạn tăng SEO đáng kể.

SVG không thuộc WordPress Core

Với nhiều ưu điểm như vậy, tại sao file SVG không phổ biến hơn? Tại sao WordPress không cho phép tải file SVG lên dễ dàng?

Lý do chính khiến WordPress không bao gồm file SVG như phần cốt lõi (file mặc định) vì các rủi ro bảo mật nó đặt ra.

Ảnh SVG về cơ bản là các file văn bản, ai cũng có thể dễ dàng khai thác nó bằng cách chèn mã độc. Kết quả là trang web bị phơi bày trước các cuộc tấn công, có thể dẫn đến bị hack nghiêm trọng. Đáng sợ phải không?

Đó là lý do tại sao bạn cần cẩn thận khi xử lý các file SVG. Nếu bạn muốn tải file này lên WordPress, quan trọng bạn phải thực hiện đúng cách – đặc biệt nếu bạn muốn tải lên các file miễn phí mà bạn có được từ các nguồn không xác định.

Giải pháp để ngăn chặn mã không mong muốn là Sanitize file SVG. Quá trình này loại bỏ mã và lỗi đáng nghi, giúp hình ảnh an toàn cho trang web. Việc vô tình tải ảnh SVG lên WordPress có thể dẫn đến hậu quả nghiêm trọng (chẳng hạn như trang web bị tấn công và server bị sập).

Vẫn còn nhiều cuộc thảo luận đang diễn ra về việc biến ảnh SVG thành phần tính năng cốt lõi của WordPress. Nhưng vì chưa đạt được điều này, đến lúc đó, chúng tôi phải sáng tạo và nhận hỗ trợ từ các nguồn khác khi tải file SVG lên WordPress.

Cách tải file SVG lên WordPress (đã qua xử lý)

Cách tải file SVG lên WordPress an toàn tốt nhất là sử dụng Safe SVG – plugin tự động quét file SVG đã tải lên bằng cách xóa lỗi bảo mật. Ngoài ra, nó cho xem trước file SVG trong thư viện phương tiện để bạn có thể thêm vào bài đăng dễ dàng.

Plugin WordPress này có phiên bản pro cho phép giới hạn người dùng có thể upload file SVG. Tính năng này rất hữu ích cho trang web nhiều người đóng góp vì bạn có thể giới hạn quyền truy cập vào những người bạn tin tưởng.

Phiên bản pro bao gồm SVGO Optimization server – cho phép bạn giảm kích thước file và hỗ trợ cao cấp thay vì hỗ trợ qua diễn đàn..

Bạn có thể lấy plugin này từ kho lưu trữ WordPress hoặc từ bảng điều khiển quản trị viên.

Khi cài đặt và kích hoạt plugin, không cần điều chỉnh cài đặt. Nó chỉ đơn giản cho phép file SVG được tải lên, khi đang tự động quét chúng.

Đây là ví dụ, ở nơi chúng tôi cố tải ảnh SVG lên trước khi cài đặt Safe SVG. Bạn có thể thấy, WordPress không cho phép do vấn đề bảo mật.

không up được file SVG lên WordPress

Nhưng sau khi cài đặt Safe SVG, chúng ta có thể tải lên dễ dàng. Và thậm chí có thể xem trước hình ảnh thay vì biểu tượng file (trường hợp nếu bạn sử dụng nhiều plugins SVG khác).

uload file SVG lên WordPress

Vậy đó! Hóa ra việc tải file SVG lên WordPress không khó chút nào, phải không?

Tóm lại

Rõ ràng ảnh SVG có nhiều lợi thế cho trang WordPress. Tuy nhiên, do định dạng văn bản, mọi người chèn injection code vào và khiến trang web dễ bị tổn thương. Đây là lý do chính tại sao WordPress mặc định không cho phép người dùng tải SVG lên.

Lí giải rằng nếu muốn tải ảnh SVG lên WordPress, bạn phải sử dụng một số hỗ trợ từ SVG Safe – plugin WordPress. Nó cho phép bạn tải file SVG lên và loại bỏ tất cả mã độc cùng lúc để file không bị tấn công.

Vì sự an toàn nếu dùng hỗ trợ của plugin, chúng tôi khuyến khích bạn luôn cẩn thận. Nếu bạn muốn tải xuống bất cứ ảnh SVG miễn phí, hãy kiểm tra xem chúng có phải từ nguồn đáng tin cậy hay không. Chúc bạn an toàn!

Write a Comment