ראיתם אתר שנראה מצוין, והשאלה הראשונה שעולה היא באיזו תבנית הוא בנוי. לפעמים זה סקרנות מקצועית, לפעמים זו בדיקה לפני שאתם מזמינים אתר דומה, ולפעמים אתם פשוט רוצים לדעת אם התוסף שעושה שם משהו יפה עולה כסף או שהוא חינמי. בכל המקרים האלה התשובה כתובה בקוד של האתר, וכל אחד יכול לקרוא אותה תוך שניות.
במדריך הזה נסביר איך מגלים את התבנית, את בונה העמודים ואת התוספים של כל אתר וורדפרס בעולם, גם דרך המחולל שבנינו כאן בעמוד וגם ידנית מתוך קוד המקור. נראה מה המידע הזה מלמד על האתר מעבר לסקרנות, נסביר למה לפעמים הבדיקה מחזירה חצי תמונה, ונפרט בדיוק מתי אפשר לסמוך על התוצאה ומתי היא בגדר הערכה. אם אתם שוקלים בניית אתר וורדפרס, הבדיקה הזו היא גם דרך מצוינת ללמוד מה עובד אצל אחרים.
איך יודעים באיזו תבנית האתר משתמש?
כדי לגלות באיזו תבנית אתר וורדפרס משתמש, מדביקים את כתובת האתר במחולל שבהמשך העמוד, או פותחים את קוד המקור של העמוד ומחפשים את המחרוזת wp-content/themes. השם שמופיע מיד אחריה הוא שם התיקייה של התבנית הפעילה. אותה שיטה בדיוק עובדת גם לתוספים, שם מחפשים את wp-content/plugins.
אלה השלבים שנעבור עליהם:
- מה זו תבנית, ומה ההבדל בינה לבין העיצוב ובין בונה העמודים
- בדיקה מהירה דרך המחולל, כולל ההבדל בין נתון מאומת לנתון משוער
- בדיקה ידנית מקוד המקור, לשם ולגרסה של התבנית
- זיהוי בונה העמודים לפי חתימות בקוד
- גילוי התוספים והגרסאות שלהם
- בדיקה אם האתר בכלל בנוי בוורדפרס
- למה לפעמים אי אפשר לראות כלום, ומה עושים אז
- מה המידע הזה מלמד על מהירות, אבטחה ותחזוקה של האתר
המחולל: בדיקה מיידית של כל אתר
בנינו את הכלי הזה בעצמנו ואנחנו מריצים אותו על השרת שלנו, כדי שלא תצטרכו להתקין תוסף לדפדפן ולא להירשם לשום שירות. מדביקים כתובת, לוחצים, ומקבלים את התבנית, בונה העמודים, התוספים והגרסאות.
באיזו תבנית האתר הזה בנוי?
הדביקו כתובת וקבלו ציון לאתר, את התבנית, בונה העמודים והתוספים. בלי הרשמה.
אנחנו מושכים רק את עמוד הבית הציבורי, בדיוק כמו כל דפדפן. שום דבר לא נשמר.
שימו לב לשני דברים שהמחולל מציג ורוב הכלים לא: הוא מפריד בין נתון מאומת לנתון משוער, והוא אומר לכם במפורש כשחלק מהמידע מוסתר. נסביר את שניהם בהמשך.
1. מה זו תבנית, ולמה היא לא העיצוב שאתם רואים
זו נקודת הבלבול הכי נפוצה, ושווה לסדר אותה לפני שממשיכים. תבנית היא לא התמונה שמולכם.
1.1 תבנית היא תשתית, לא מראה
תבנית וורדפרס היא אוסף קבצים שקובע איך האתר בונה עמוד: איזה קובץ נטען לפוסט בודד, איזה לארכיון קטגוריה, איפה נמצא הפוטר ומה קורה בעמוד שגיאה. היא קובעת את השלד. מה שאתם רואים בפועל, הצבעים, המרווחים והאנימציות, יכול להיות מוגדר לגמרי מחוץ לתבנית. הרחבנו על ההיגיון הזה במדריך על היררכיית התבניות של וורדפרס.
1.2 תבנית מול בונה עמודים
ברוב האתרים המקצועיים שנבנים היום, התבנית כמעט לא עושה כלום. היא מספקת מסגרת מינימלית, ואת כל העיצוב מייצר בונה עמודים כמו אלמנטור. לכן תגלו שאתרים שנראים שונה לחלוטין זה מזה יושבים על אותה תבנית בדיוק. זו לא העתקה, זו בחירה תשתיתית.
1.3 תבנית אב ותבנית בת
לפעמים תראו שני שמות תבנית באותו אתר. זה אומר שמותקנת תבנית בת, כלומר שכבה דקה שיושבת מעל תבנית האב ומכילה רק את השינויים. זו דרך העבודה הנכונה כשמתאימים תבנית קיימת, כי עדכון של תבנית האב לא מוחק את ההתאמות. המחולל מזהה את המצב הזה ומציין אותו.
1.4 למה כל כך הרבה אתרים על אותה תבנית
אם תבדקו כמה אתרים ישראליים חדשים, יש סיכוי טוב שתקבלו שוב ושוב את אותה תשובה: Hello Elementor. זו תבנית מכוונת מינימום, כמעט בלי קוד וכמעט בלי עיצוב משלה, שנועדה לתת לבונה העמודים לעשות את העבודה בלי להתנגש בו. כתבנו מדריך נפרד על תבנית Hello של אלמנטור, ואם אתם מחפשים חלופות ריכזנו גם תבניות מומלצות לוורדפרס.
2. איך לבדוק לבד מתוך קוד המקור
המחולל עושה את זה בשבילכם, אבל שווה להבין מה קורה מתחת למכסה המנוע. זו מיומנות שלוקחת דקה ללמוד ומשרתת אתכם לתמיד.
2.1 מוצאים את שם התבנית
נכנסים לאתר, לוחצים קליק ימני ובוחרים "הצג מקור העמוד". בחלון שנפתח מחפשים בעזרת Ctrl+F את המחרוזת wp-content/themes. כל תוצאה תיראה בערך כך: /wp-content/themes/hello-elementor/style.css. המילה שבין themes לבין הלוכסן הבא היא שם התיקייה של התבנית.
2.2 קוראים את הגרסה והשם האמיתי
שם התיקייה הוא לא תמיד השם המסחרי של התבנית. כדי לקבל את השם המלא, מעתיקים את הכתובת של קובץ style.css ופותחים אותה בדפדפן. בראש הקובץ יש בלוק הערה עם השדות Theme Name, Version, Author ו-Template. זה המקור הרשמי, ובדיוק משם המחולל שלנו שואב את הנתון במקום לנחש לפי שם התיקייה.
2.3 מזהים תבנית בת
אם בבלוק ההערה של style.css מופיע השדה Template עם שם של תבנית אחרת, אתם מסתכלים על תבנית בת, והערך של השדה הזה הוא תבנית האב. סימן נוסף הוא שתי תיקיות תבנית שונות שמופיעות בקוד של אותו עמוד.
2.4 איך עושים את זה מהנייד
בטלפון אין קליק ימני, אבל אפשר להוסיף את הקידומת view-source: לפני הכתובת בשורת הכתובת של הדפדפן. בכרום באנדרואיד זה עובד ישירות, ובספארי באייפון צריך להפעיל קודם את תפריט המפתחים בהגדרות. אם זה מסורבל, פשוט הריצו את המחולל שבראש העמוד, שעובד מכל מכשיר בלי שום הכנה.
2.5 מה לעשות עם הקוד המקוצר
בהרבה אתרים קוד המקור מגיע בשורה אחת ארוכה בלי ירידות שורה, וקשה לקרוא אותו בעין. זה לא מפריע לחיפוש עם Ctrl+F, שעובד גם על שורה אחת באורך של מאתיים אלף תווים. אם אתם רוצים בכל זאת לראות את הקוד מסודר, לחצו F12 ובחרו בלשונית Elements, שמציגה את המבנה בצורה היררכית וניתנת לפתיחה וסגירה.
3. איך מזהים את בונה העמודים
בונה העמודים משפיע על האתר הרבה יותר מהתבנית, ולכן זו לרוב השאלה החשובה יותר. הזיהוי נעשה לפי חתימות בקוד, כלומר קידומות קבועות שכל בונה מדביק לשמות המחלקות שלו.
3.1 חיפוש חתימות
כל בונה משאיר טביעת אצבע ייחודית. מספיק לחפש את הקידומת בקוד המקור כדי לדעת במה מדובר, וכמות ההופעות מלמדת עד כמה הוא מרכזי בעמוד. עמוד עם אלף חתימות של בונה מסוים בנוי בו לחלוטין, ועמוד עם חמש חתימות רק נגע בו.
3.2 טבלת החתימות
| בונה העמודים | מה לחפש בקוד | נפוץ בישראל |
|---|---|---|
| Elementor | elementor- | מאוד |
| Divi | et_pb_ | בינוני |
| WPBakery | vc_row או wpb_ | בעיקר באתרים ותיקים |
| Beaver Builder | fl-builder | נמוך |
| Bricks | brxe- | עולה |
| Oxygen | ct-section | נמוך |
| גוטנברג (עורך הבלוקים) | wp-block- | מאוד |
3.3 שימו לב לשילובים
כמעט בכל אתר תמצאו גם חתימות של גוטנברג, גם אם הוא בנוי באלמנטור. זה נורמלי לגמרי, כי וורדפרס טוען את סגנונות הבלוקים שלו בכל מקרה. הכלל הפשוט: מי שיש לו הכי הרבה חתימות הוא הבונה האמיתי.
4. איך מגלים את התוספים והגרסאות
כאן מתחיל החלק המעניין באמת, כי רשימת התוספים חושפת את כל שיטת העבודה של מי שבנה את האתר.
4.1 שמות התוספים
אותה שיטה בדיוק כמו בתבנית, רק שהפעם מחפשים את wp-content/plugins. כל תוסף שטוען קובץ CSS או JavaScript בעמוד מסגיר את שם התיקייה שלו. תוסף שלא טוען שום קובץ בעמוד הבית, למשל תוסף גיבוי או תוסף שרץ רק בממשק הניהול, לא יופיע בבדיקה. זה לא כישלון של הכלי, פשוט אין לו מה לזהות.
4.2 תגיות generator, המקור הכי אמין
חלק מהתוספים מכריזים על עצמם ועל הגרסה שלהם בתגית מטא בשם generator. אלמנטור עושה את זה, WP Rocket עושה את זה, וגם וורדפרס עצמו לפעמים. זה המקור הכי אמין שיש, כי התוסף כתב את זה בעצמו. מהתגית הזו מגיעה גם גרסת הליבה של וורדפרס, אם האתר לא הסתיר אותה.
4.3 גרסאות מתוך ?ver=, ולמה הן משוערות
לכל קובץ CSS ו-JavaScript שוורדפרס טוען מתלווה פרמטר ?ver=. ברוב המקרים הערך שם הוא בדיוק גרסת התוסף, וכך אפשר לדעת שהאתר מריץ אלמנטור 4.2.3 ולא 4.1. אבל לא תמיד: יש תוספים שמדביקים שם את הגרסה של קובץ בודד ולא של התוסף, ואז המספר מטעה.
לכן המחולל שלנו מסמן כל גרסה באחת משתי רמות. מאומת אומר שהערך אושר גם על ידי תגית generator, ואפשר לסמוך עליו. משוער אומר שהוא הגיע רק מפרמטר הגרסה, וברוב המקרים הוא נכון אבל לא תמיד. בדקנו את זה מול אתרים שיש לנו גישה אליהם, וכל הערכים שסומנו מאומת היו מדויקים. אנחנו מעדיפים להגיד לכם מה רמת הוודאות מאשר להציג מספר בלי הסתייגות.
5. איך יודעים אם האתר בכלל בנוי בוורדפרס?
כל השיטות שלמעלה מניחות שמדובר בוורדפרס. אז קודם כל בודקים את זה.
5.1 שלוש בדיקות של שנייה
- קיימת בקוד המחרוזת wp-content או wp-includes
- קיים קישור עם api.w.org או נתיב wp-json
- הכתובת /wp-login.php מציגה מסך התחברות של וורדפרס
אם שלושתן שליליות, האתר כנראה לא בנוי בוורדפרס. אפשר גם לנסות להוסיף /feed/ לכתובת, כי וורדפרס מייצר פיד RSS שמזוהה מיד.
5.2 ואם זה לא וורדפרס
אתרים רבים בישראל בנויים בוויקס, שופיפיי או במערכות סגורות אחרות, ושם אין תבניות ותוספים לגלות. עשינו השוואה מסודרת בין הפלטפורמות במדריך וורדפרס או וויקס, שמסביר גם למה ההבדל הזה משפיע ישירות על היכולת שלכם לקדם את האתר.
6. למה לפעמים הבדיקה מחזירה חצי תמונה
זה החלק שרוב הכלים לא מספרים עליו, ואנחנו חושבים שהוא החשוב ביותר להבנה נכונה של התוצאה.
6.1 איחוד קבצים ומטמון
תוספי מטמון כמו WP Rocket או LiteSpeed מאחדים עשרות קבצי CSS ו-JavaScript לקובץ אחד, ושומרים אותו בתיקיית מטמון. ברגע שזה קורה, שמות התיקיות של התוספים נעלמים מהקוד. אתר עם שמונה עשר תוספים פעילים יכול להיראות בבדיקה כאילו יש בו שבעה. כשהמחולל שלנו מזהה מצב כזה הוא אומר לכם את זה בפירוש, במקום להציג רשימה חלקית כאילו היא מלאה.
6.2 חסימה מצד השרת
אתרים מאחורי שכבת הגנה כמו Cloudflare לפעמים מזהים בקשה אוטומטית ומחזירים שגיאה במקום את העמוד. זה קורה בערך באתר אחד מכל חמישה או שישה, ואין דרך לעקוף את זה בלי להתחזות לדפדפן אמיתי, מה שאנחנו לא עושים. במקרה כזה תיאלצו לבדוק ידנית מהדפדפן שלכם.
6.3 נתיבים מותאמים
מיעוט קטן של אתרים משנה את הנתיב של תיקיית wp-content כאמצעי הסתרה. במקרה כזה כל השיטות שמבוססות על שמות תיקיות לא יעבדו, ורק תגיות ה-generator ובדיקת wp-login עדיין יכולות להעיד שמדובר בוורדפרס.
7. מה המידע הזה מלמד על האתר, מעבר לסקרנות
אחרי שיש לכם את הרשימה, אפשר לקרוא ממנה הרבה יותר מ"באיזו תבנית זה בנוי".
7.1 מהירות ותחזוקה
אתר שמריץ עשרים ומשהו תוספים כדי להשיג מה שאפשר להשיג בחמישה הוא אתר שיהיה איטי ויקר לתחזק. גם הכיוון ההפוך מלמד: נוכחות של תוסף מטמון היא סימן טוב, כי מישהו חשב על ביצועים. אם אתם מתלבטים כמה זה קריטי, פירטנו את זה במדריך על תחזוקת אתרי וורדפרס.
7.2 אבטחה וגרסאות חשופות
אתר שמכריז על גרסת הליבה ועל גרסאות התוספים שלו מספק לתוקף רשימת קניות. אם גרסה מסוימת ידועה כפגיעה, לא צריך לנחש כלום. זו סיבה טובה להסתיר את תגית ה-generator באתר שלכם, ולוודא שהעדכונים מבוצעים. ריכזנו את הבסיס במדריך 5 צעדים קריטיים לאבטחת אתר וורדפרס.
7.3 מה זה אומר על מי שבנה את האתר
שילוב של תוספי Crocoblock, למשל, מעיד על בנייה מבוססת תוכן דינמי ולא על עמודים סטטיים. הסברנו מה החבילה הזו נותנת במדריך על Crocoblock. באותו אופן, זיהוי של אלמנטור פרו אומר שמדובר ברישיון בתשלום ולא בגרסה החינמית, ופירטנו את ההבדלים במדריך על רכישת אלמנטור פרו.
7.4 מה זה אומר על הקידום
נוכחות של תוסף SEO מלמדת שמישהו לפחות התכוון לקדם את האתר, אבל היא לא מלמדת שהקידום נעשה נכון. תוסף הוא כלי, לא אסטרטגיה. אם אתם בודקים מתחרה כדי להבין למה הוא מדורג מעליכם, רשימת התוספים תיתן לכם רק חלק קטן מהתשובה, ורוב העבודה נמצאת בתוכן ובמבנה. זה בדיוק מה שאנחנו עושים בשירות קידום אתרים אורגני.
8. תוספי דפדפן: השלמה טובה לבדיקה
לצד כלים שרצים מהשרת, יש משפחה שנייה של פתרונות שעובדת אחרת לגמרי, ושווה להכיר את שתיהן כי הן משלימות.
8.1 למה תוסף דפדפן רואה דברים אחרים
כלי שרץ מהשרת מקבל את ה-HTML הגולמי כפי שהוא נשלח, לפני שהדפדפן הריץ שורת JavaScript אחת. תוסף דפדפן, לעומת זאת, יושב על העמוד אחרי שהוא נטען במלואו, ולכן הוא רואה גם רכיבים שנוספו דינמית, קוקיז ומשתנים שנוצרו בזמן ריצה. זה מאפשר לו לזהות מערכות אנליטיקה, פיקסלים פרסומיים וספריות JavaScript שכלי שרת פשוט לא רואה.
8.2 Wappalyzer
התוסף המוכר בקטגוריה הזו הוא Wappalyzer, שמותקן בדפדפן ומציג בלחיצה אחת את כל הטכנולוגיות שמזוהות בעמוד: מערכת הניהול, השרת, שירותי הצד השלישי ולעיתים גם ספק האחסון והרשת. הוא לא מתמחה בוורדפרס ולכן הוא יציג פחות פרטים על תבניות ותוספים, אבל הוא חזק בדיוק במקומות שבהם המחולל שלנו חלש. אנחנו משתמשים בשניהם.
8.3 מתי להשתמש במה
אם השאלה שלכם היא "באיזו תבנית ואילו תוספים", המחולל שבעמוד ייתן לכם תשובה מדויקת יותר, כולל גרסאות ורמת ודאות. אם השאלה היא "מה בכלל רץ פה", כולל אנליטיקה, פיקסלים וספריות, תוסף דפדפן יראה תמונה רחבה יותר. שתי הבדיקות יחד לוקחות פחות מדקה ונותנות כיסוי כמעט מלא.
טעויות נפוצות בבדיקת תבניות
- לבלבל בין תבנית לעיצוב. אותה תבנית יכולה להוביל לשני אתרים שנראים הפוך לגמרי.
- להניח שרשימת התוספים מלאה. אם יש מטמון באתר, כמעט בטוח שחסרים ממנה תוספים.
- להעתיק סטאק בלי להבין אותו. תוסף שמתאים לחנות עם אלף מוצרים יכול להיות מיותר לחלוטין באתר תדמית בן חמישה עמודים.
- לסמוך על גרסה משוערת. הפרמטר ?ver= לרוב נכון, אבל לא תמיד, ולכן שווה להצליב עם תגית generator.
- לחשוב שהתוצאה הריקה אומרת שזה לא וורדפרס. לפעמים היא אומרת רק שהאתר מוגן היטב.
סיכום: סדר הבדיקה המומלץ
אם אתם רוצים תשובה מהירה, הריצו את המחולל שבראש העמוד וסיימתם. אם אתם רוצים לוודא, זה הסדר שאנחנו עובדים בו: קודם מוודאים שזה בכלל וורדפרס, אחר כך מאתרים את שם התבנית מתוך wp-content/themes, פותחים את style.css כדי לקבל את השם והגרסה האמיתיים, בודקים אם מדובר בתבנית בת, סופרים חתימות של בונה עמודים כדי לדעת מי באמת בנה את העמוד, ורק בסוף אוספים את התוספים ומצליבים גרסאות מול תגיות generator.
ואם הגעתם לכאן כי ראיתם אתר שאהבתם ואתם רוצים משהו דומה, שווה לדעת שהעתקת הסטאק היא הדרך הפחות טובה להגיע לשם. אנחנו ב-YMDigital בונים כל אתר לפי מה שהעסק צריך ולא לפי מה שמישהו אחר התקין, עם תשתית קידום מהיום הראשון. דברו איתנו ונשמח להגיד לכם בכנות מה נכון לכם.
שאלות נפוצות על גילוי תבניות ותוספים
האם זה חוקי לבדוק באיזו תבנית אתר משתמש?
כן, לחלוטין. כל המידע הזה נמצא בקוד המקור שהאתר שולח מרצונו לכל דפדפן שנכנס אליו. אתם לא פורצים לשום מקום ולא ניגשים לשום דבר מוגן, אלא קוראים מידע ציבורי שכל גולש מקבל. זה שקול לקריאת שלט על חזית של חנות.
למה שני אתרים שונים לגמרי מציגים את אותה תבנית?
כי ברוב האתרים המקצועיים התבנית היא רק שלד מינימלי, וכל העיצוב נעשה בבונה עמודים כמו אלמנטור. תבנית קלה כמו Hello Elementor מכוונת בדיוק לזה, ולכן היא מופיעה באלפי אתרים שנראים שונה זה מזה לחלוטין.
אפשר לגלות תבניות של אתרים שלא בנויים בוורדפרס?
לא בשיטה הזו. וויקס, שופיפיי ומערכות סגורות אחרות לא עובדות עם תבניות ותוספים במבנה של וורדפרס, ואין להן תיקיות פתוחות לקריאה. אפשר לזהות שהאתר בנוי באחת מהן, אבל לא לקבל רשימת רכיבים דומה.
המחולל הציג פחות תוספים ממה שציפיתי, למה?
ברוב המקרים זה בגלל תוסף מטמון שמאחד את כל קבצי ה-CSS וה-JavaScript לקובץ אחד, מה שמוחק את שמות התיקיות מהקוד. סיבה נוספת היא תוספים שלא טוענים שום קובץ בעמוד הבית, כמו תוספי גיבוי או תוספים שרצים רק בממשק הניהול.
האם כדאי להסתיר את התבנית והתוספים של האתר שלי?
הסתרה מלאה כמעט בלתי אפשרית ולא שווה את המאמץ. מה שכן שווה זה להסתיר את תגית ה-generator ואת גרסת ה-PHP, ובעיקר לוודא שהתוספים והליבה מעודכנים. תוקף לא מחפש אתרים שקשה לזהות, הוא מחפש אתרים עם גרסה ישנה וידועה כפגיעה.
כמה עולה לבנות אתר עם התבנית והתוספים שמצאתי?
המחיר כמעט לא נגזר מהתבנית, כי רוב התבניות המקצועיות חינמיות או עולות עשרות דולרים בשנה. מה שקובע הוא כמות העמודים, מורכבות הפונקציונליות והאם צריך חנות. פירטנו טווחים אמיתיים במחירון שלנו, ותמיד נשמח לתת הערכה לפי מה שאתם צריכים בפועל.