HTTPS sayfa düzgün görünse de form gönderildiğinde tarayıcı HTTP admin-ajax.phpveya REST endpoint’ini engelleyebilir. İstek WordPress’e hiç ulaşmadığı için sunucu günlüğünde kayıt bulunmayabilir.
Network panelinde Preserve log’u açıp güvenli test verisi gönderin. İstek URL’si, initiator, yöntem ve konsol mesajı sorunun mixed content mi, CORS mu yoksa nonce hatası mı olduğunu ayırır.
Form mixed content nedir?
HTTPS belgedeki form action, fetch, XHR, REST veya admin-ajax.phpçağrısı HTTP hedefe gidiyorsa tarayıcı isteği engeller. URL; WordPress adresinden, JavaScript’e aktarılan veriden, eklenti ayarından veya proxy’nin HTTPS bilgisini yanlış iletmesinden üretilebilir.
Gerçekçi örnek
Taşıma sonrasında iletişim formunun JavaScript ayarında eski HTTP AJAX adresi kalır. Sayfa cache’i de eski nonce ve endpoint’i sunar. Tarayıcı isteği göndermediğinden form eklentisi veya posta sistemi henüz devreye girmemiştir.
Neden önemlidir?
Form, ödeme ve hesap işlemleri sessizce başarısız olabilir. Sorunu çözmek için CORS, nonce veya tarayıcı güvenliğini kapatmak korumayı kaldırır; doğru endpoint’i üretmez.
Çözüm adımları
- Anonim oturumda zararsız bir test gönderimi yapın.
- HTTP endpoint’ini ve onu üreten script/ayarı bulun.
- Reverse proxy kullanılıyorsa WordPress adreslerini düzeltin ve proxy’nin istemcinin HTTPS kullandığını doğru ilettiğini doğrulayın.
- Eklenti veya yerelleştirilmiş betik verisini HTTPS endpoint’ine güncelleyin.
- İlgili sayfa cache’ini yenileyip güncel nonce ve URL’yi doğrulayın.
- İsteğin tek kez gönderildiğini, sunucuya ulaştığını ve doğru yanıt döndürdüğünü sınayın.
İleri kontroller
Form action, fetch/XHR URL’si, nonce, çerez kapsamı, CORS ve CSP mesajını birlikte inceleyin. Captcha, ödeme SDK’sı, CRM veya dosya yükleme hedefi gibi tarayıcı bağımlılıklarının da HTTPS kullandığını doğrulayın. Sunucudan sunucuya webhook’u tarayıcı isteğiyle karıştırmayın.
Riskler
Canlı gönderimi tekrar tekrar denemek sipariş, e-posta veya müşteri kaydını çoğaltabilir. Test verisi ve idempotency koruması kullanın. JavaScript optimizasyonunu bütünüyle kapatmak yerine yalnız ilgili dosyada karşılaştırma yapın.
AIOWS nasıl yardımcı olur?
AIOWS SSL Yöneticisi
Form veya AJAX endpoint’i HTTPS’ye geçirildikten sonra AIOWS SSL Yöneticisi, WordPress adresleriyle uygulamanın güvenli bağlantı durumunu denetlemeye yardımcı olur.
Modül form eklentisinin endpoint mantığını, CORS politikasını veya dış ödeme hizmetini otomatik onarmaz. Tarayıcıdaki gerçek isteği izleyip URL’yi üreten katmanda düzeltme yapın.
HTTPS isteği sunucuya ulaştıktan sonra 403 ya da nonce hatası alıyorsanız mixed content çözülmüştür; yeni sorunu kendi güvenlik bağlamında inceleyin ve korumaları kapatmayın.
AIOWS SSL Yöneticisi’ni inceleyinAIOWS planlarını karşılaştırın
İlgili yazılar
- SSL Sonrası WordPress Güvenli Değil: Tam Çözüm Rehberi
- WordPress Mixed Content Görsel Hatası Nasıl Düzeltilir?
- WordPress Mixed Content CSS ve JavaScript Hatası Nasıl Düzeltilir?
Sonuç
HTTP endpoint’ini üreten asıl ayarı düzeltin; nonce, CORS ve doğrulama korumalarını sürdürün. Gerçek HTTPS isteği WordPress’e yalnız bir kez ulaşıp beklenen sonucu üretmeden işi tamamlanmış saymayın.









