Van egy pillanat, amikor egy látogató eldönti, hogy megvár-e egy oldalt betöltődni, vagy egyszerűen visszalép, és a versenytársadnál köt ki. Ez a pillanat néhány másodperc, és a legtöbb weboldal-tulajdonos csak akkor kezd el foglalkozni vele, amikor már túl sok érdeklődőt veszített el, hogy pontosan tudja, mennyit.

Ha az oldalad lassú, ez nem azt jelenti, hogy rosszul csináltál valamit a kezdetekkor. Egy weboldal a legritkább esetben lassul le hirtelen, egyetlen okból. Sokkal jellemzőbb, hogy apró tényezők rakódnak egymásra hónapok alatt, amíg egy nap felnézel, és azt látod, hogy az oldal, ami régen villámgyors volt, most araszol.

Miért számít ez pénzben, nem csak kényelemben

A Google és a SOASTA 2017-es, 900 ezer mobil hirdetési céloldalt vizsgáló kutatása szerint, ha egy oldal betöltési ideje 1 másodpercről 10 másodpercre nő, a látogató 123 százalékkal nagyobb eséllyel lép ki anélkül, hogy bármit csinálna az oldalon. Ugyanez a kutatás azt is megmutatta, hogy minél több elemet (szöveget, képet, widgetet) zsúfolsz egy oldalra, annál rosszabb a konverzió: 400-ról 6000 elemre nőve az oldalon a vásárlási/megkeresési hajlandóság 95 százalékkal esett vissza.

Ez azt jelenti, hogy egy lassú vagy túlzsúfolt oldal nem esztétikai probléma, hanem közvetlenül csökkenti, hány érdeklődőből lesz tényleges telefonhívás, foglalás vagy vásárlás.

A leggyakoribb okok, amik lassítják a WordPress oldaladat

Nincs egyetlen „gyorsító gomb”. A lassúság szinte mindig ezek közül egy vagy több kombinációja:

  • Túlterhelt oldalépítő vagy sablon. A vizuális oldalépítők (Elementor, Divi és hasonlók) kényelmesek, de minden egyes elemhez extra kódot generálnak a háttérben, amit a böngészőnek fel kell dolgoznia. Ez a fajta bővítmény nem csak sebesség szempontjából érdemel figyelmet: nemrég írtunk egy kritikus, 9.0-s súlyosságú Elementor Pro biztonsági résről is, ami jól mutatja, hogy egy ilyen összetett bővítmény karbantartása két fronton is (biztonság és sebesség) folyamatos figyelmet igényel.
  • Tömörítetlen, túl nagy képek. Egy telefonnal készült, több megabájtos fotó feltöltve, tömörítés nélkül, minden egyes betöltésnél megterheli az oldalt.
  • Bővítmény-özön. Minden aktív bővítmény saját kódot fut le minden oldalbetöltésnél. Tíz-húsz bővítmény, amiből a felénél már nem is emlékszel, mire való, komoly, felesleges terhet jelent.
  • Hiányzó vagy rosszul beállított gyorsítótár (cache). Gyorsítótár nélkül a WordPress minden egyes látogatónál újra összerakja az oldalt a nulláról, ahelyett hogy egy már elkészített, kész változatot szolgálna ki.
  • Gyenge minőségű tárhely. Ha az oldalad zsúfolt, olcsó, osztott tárhelyen fut, a szomszédos oldalak forgalma is lelassíthat téged, függetlenül attól, mennyire optimalizált maga a WordPress-installáció.
  • Felduzzadt adatbázis. Évek alatt felhalmozódott, soha nem törölt piszkozatok, spam-hozzászólások és elavult bővítmény-adatok lassítják az adatbázis-lekérdezéseket.

Mit tehetsz ma, ingyen, fél óra alatt

  • Futtass egy gyorsteszt. A Google PageSpeed Insights vagy a GTmetrix ingyenesen megmutatja, konkrétan mi lassítja az oldaladat, nem csak azt, hogy lassú.
  • Tömörítsd a képeidet. Ma már léteznek ingyenes, mesterséges intelligencia (AI) alapú képtömörítő eszközök, amik a minőség számottevő romlása nélkül akár 70-80 százalékkal is csökkentik a fájlméretet. Ez a fajta eszköz az elmúlt hónapokban jelentősen olcsóbbá vált, tehát ma már egy kisvállalkozás számára is elérhető, nem csak a nagy cégeknek.
  • Nézd át a bővítménylistát. Amit fél éve nem használtál, azt töröld, ne csak kapcsold ki. A kikapcsolt, de a szerveren maradt kód más szempontból (biztonság) is kockázatot jelent.
  • Kapcsolj be egy gyorsítótár-bővítményt. Egy alapszintű cache-bővítmény önmagában is érezhető javulást hoz, komolyabb technikai tudás nélkül is beállítható.

Ha a takarítás után is lassú marad, ez önmagában is figyelmeztető jel lehet

Van egy kevésbé ismert ok, amit érdemes kizárni, mielőtt bármi mást csinálsz: ha az oldalad korábban feltört állapotban volt, a rosszindulatú kód gyakran a háttérben fut tovább még azután is, hogy a látható tünetek eltűntek. Rejtett kriptovaluta-bányászó szkriptek vagy spam-küldő folyamatok folyamatosan terhelik a szervert, miközben az oldal felszínen normálisan néz ki. Ha egy oldal hirtelen, indokolatlanul lassult le, és nem találsz rá egyértelmű, ártalmatlan magyarázatot (új funkció, megnövekedett forgalom), érdemes ezt a lehetőséget is átnézni, nem csak a megszokott gyanúsítottakat.

A sebesség ma már keresőoptimalizálási kérdés is, nem csak felhasználói élmény

A Google évek óta beépíti a mobil oldalbetöltési sebességet (Core Web Vitals) a rangsorolási tényezői közé, és ez a hangsúly csak erősödik. A 2026 augusztusi globális spam-frissítés is abba az irányba mutatott, hogy a Google egyre inkább a tényleges felhasználói élményt (ideértve a betöltési sebességet is) helyezi a középpontba, nem csak a kulcsszavakat és a tartalmat. Vagyis egy lassú oldal ma már nemcsak a látogatót veszíti el a helyszínen, hanem hosszabb távon a keresési láthatóságot is ronthatja.

Gyakori kérdések

Elég, ha csak egy cache-bővítményt telepítek, és kész vagyok?

Sokat javít, de nem old meg mindent. Ha a lassúság okai között gyenge tárhely, felduzzadt adatbázis vagy tömörítetlen képek is szerepelnek, a gyorsítótár csak elfedi a problémát, nem szünteti meg.

Miért lassú az oldalam, ha egyébként minden bővítményem naprakész?

A frissesség és a sebesség két külön kérdés. Egy naprakész, de eleve nehézkes bővítmény vagy egy túlterhelt oldalépítő ugyanúgy lassíthat, mint egy elavult verzió. A frissítés a biztonságot védi elsősorban, nem garantálja a sebességet.

Megéri lecserélni a tárhelyet, vagy elég egy jobb gyorsítótár-beállítás?

Ez attól függ, mekkora a lemaradás. Ha a szerver-válaszidő (nem az oldal teljes betöltése, hanem az, amíg a szerver egyáltalán reagál) önmagában lassú, azt semmilyen bővítmény nem tudja kompenzálni, ott a tárhely a szűk keresztmetszet.

Honnan tudom, hogy nálam melyik ok a fő probléma?

Egy alapos technikai audit pontosan megmutatja, melyik tényező okozza a legtöbb kiesést a te konkrét oldaladon, ahelyett hogy találgatnál, és feleslegesen a rossz dolgot próbálnád javítani.

Következő lépés

Ha nem tudod biztosan, mi lassítja az oldaladat, vagy egyszerűen nincs időd sorra venni a fenti listát, írd le röviden, milyen oldalról van szó, és megnézzük, mi a valós szűk keresztmetszet. Ha pedig azt szeretnéd, hogy ez ne csak egyszeri tisztogatás legyen, hanem valaki rendszeresen figyelje is, a karbantartási szolgáltatásunk pont erre való.

Ha idáig jutottál, valószínűleg most szembesültél vele először: idegen tartalom jelent meg az oldaladon, egy fura átirányítás dobott ki egy másik weboldalra, a Google figyelmeztetést tett az oldalad elé a keresőben, vagy a tárhelyszolgáltatód e-mailje arról szól, hogy felfüggesztették a fiókodat tömeges kéretlen levelezés miatt.

Az első pár perc a legfontosabb, és pontosan az első pár percben szoktuk hozni a legrosszabb döntéseket: pánikban törölni valamit, amire később szükség lenne, vagy éppen ellenkezőleg, halogatni, mert nem tudjuk, hol kezdjük. Minden elveszett óra több elszálló érdeklődőt és több bizalomvesztést jelent, ha az oldaladon keresztül jön a bevételed egy része. Ez a cikk nem általános ijesztgetés, hanem egy konkrét, végrehajtható sorrend, aminek a célja, hogy a kiesés és a károk a lehető legkisebbre csökkenjenek. Kövesd lépésről lépésre, akkor is, ha még soha nem nyúltál a WordPress admin felületnél mélyebbre.

1. Karantén: vedd offline vagy tedd karbantartás módba az oldalt

Az első feladat nem a javítás, hanem a további kár megállítása. Amíg az oldal nyilvánosan elérhető, a rosszindulatú kód tovább terjedhet, spam-tartalmat küldhet a látogatóknak, vagy tovább rontja a keresőben elfoglalt helyed.

Ehhez nem kell törölni semmit. Elég, ha egy karbantartás-mód bővítménnyel vagy egy jelszóval védett .htaccess beállítással ideiglenesen elrejted az oldalt a nyilvánosság elől, vagy megkéred a tárhelyszolgáltatót, hogy függessze fel átmenetileg a nyilvános elérést. A cél az, hogy senki ne lásson idegen tartalmat, miközben te dolgozol a háttérben.

Amit ne tegyél meg ezen a ponton: ne törölj ki fájlokat vagy adatbázis-táblákat találomra. Amíg nem tudod, mi történt pontosan, minden gyanús elem bizonyíték, ami segít kideríteni, hogyan jutottak be.

2. Cserélj minden jelszót, nem csak a WordPress admin fiókodét

Ez az a lépés, amit a legtöbben félig csinálnak meg, aztán csodálkoznak, hogy két nap múlva megint ott a baj. Ha valaki bejutott az oldaladra, minden olyan jelszót cserélni kell, amivel elvileg hozzáférhetett:

  • WordPress admin fiókok: az összes, nem csak a sajátod. A támadók gyakran létrehoznak egy rejtett, saját maguknak szánt admin felhasználót, ami első pillantásra nem tűnik fel. Nézd át a Felhasználók listáját, és minden ismeretlen adminisztrátori jogú fiókot törölj.
  • Adatbázis jelszó (a wp-config.php fájlban).
  • FTP/SFTP és tárhely (cPanel) hozzáférés.
  • Minden API-kulcs vagy alkalmazásjelszó, ami fizetési szolgáltatáshoz, e-mail-küldéshez vagy más külső integrációhoz kapcsolódik.

Ha van rá esély, hogy a saját géped is fertőzött (például egy gyanús letöltés vagy villámgyors, ismeretlen bejelentkezés után gyanakszol erre), a jelszavakat egy másik, tisztán tudott eszközről cseréld. Ha a géped kulcsnaplózóval (keyloggerrel) fertőzött, az új jelszó ugyanolyan gyorsan kiszivárog, mint a régi.

3. Értesítsd azonnal a tárhelyszolgáltatót

Ez nem formalitás. Ha osztott (shared) tárhelyen vagy, a fertőzés átterjedhet a szomszédos fiókokra is, ezért a szolgáltatónak is érdeke, hogy gyorsan reagáljon. Sok hazai és nemzetközi tárhelyszolgáltató kínál ingyenes alap malware-ellenőrzést, vagy legalább hozzáférést biztosít a szerver naplóihoz.

Kérd el konkrétan az access.log és error.log fájlokat, illetve ha van, a fájlmódosítási előzményeket. Ezekből jó eséllyel kiderül, mikor és melyik fájlon keresztül történt a behatolás, ami a 6. lépésnél kulcsfontosságú lesz.

4. Malware-szűrés és a rosszindulatú kód eltávolítása

Ezen a ponton egy biztonsági bővítmény (Wordfence, Sucuri, vagy hasonló) teljes körű vizsgálata a leggyorsabb út. Ha nincs ilyen telepítve, most van itt az ideje. Amit érdemes külön is átnézni:

  • A wp-content/uploads mappában NEM szabadna .php fájloknak lenniük: ez a mappa képek és dokumentumok tárolására való, ha mégis van benne futtatható kód, az szinte biztosan rosszindulatú.
  • Ismeretlen, nemrég módosított fájlok a téma vagy a bővítmények mappáiban, különösen ha a módosítási dátum nem egyezik egyetlen legutóbbi frissítéssel sem.
  • Gyanús, ismeretlen ütemezett feladatok (wp_cron bejegyzések), amik rendszeresen lefutnak a háttérben.
  • Ha van hozzáférésed a szerverhez parancssoron keresztül, a wp-cli core verify-checksums paranccsal összevetheted a WordPress alapfájljait a hivatalos, tiszta verzióval.

Érdemes megjegyezni: a modern malware-szűrő eszközök egyre inkább mesterséges intelligencia alapú mintafelismerést használnak, ami gyorsabban ismeri fel az új, még nem katalogizált kártevőket is. Az, hogy ezek az AI-alapú eszközök az elmúlt hónapokban jelentősen olcsóbbá váltak (a nagy modellek ára helyenként 80 százalékkal csökkent 2026 nyarán), azt jelenti, hogy ez a fajta automatizált, folyamatos ellenőrzés ma már egy kisvállalkozás számára is reális, megfizethető opció, nem csak a nagy cégeknek elérhető luxus.

5. Mentés-visszaállítás, ha van tiszta mentésed

Ha van olyan mentésed, ami biztosan a fertőzés előttről származik, ez a leggyorsabb és legbiztonságosabb út a helyreállításhoz. A kulcsszó a biztosan: ha nem tudod pontosan, mikor jutottak be, könnyen visszaállíthatsz egy már fertőzött állapotot. Egy korábbi cikkünkben részletesen bemutattuk, mi történik egy WordPress oldallal, ha hónapokig senki nem frissíti. Ha a te mentésed is hasonlóan régi vagy bizonytalan eredetű, inkább az alapos malware-szűrésre (4. lépés) támaszkodj, ne a visszaállításra.

Fontos sorrend: ha visszaállítasz egy tiszta mentést, ne kapcsold vissza azonnal a nyilvánosság elé, mielőtt a 6. lépést (a biztonsági rés bezárása) el nem végezted. Ha ugyanaz a sebezhetőség van még az oldaladon, ami miatt először bejutottak, a frissen visszaállított, tiszta oldal is percek-órák alatt újra fertőződhet.

6. Zárd be a biztonsági rést, ami miatt bejutottak, különben napokon belül visszajönnek

Ez a leggyakrabban kihagyott lépés, és pontosan ezért térnek vissza a támadók ugyanarra az oldalra újra és újra. A rosszindulatú fájlok törlése önmagában nem old meg semmit, ha az ajtó, amin bejutottak, nyitva marad.

A leggyakoribb belépési pont egy elavult, sebezhető bővítmény. Jó példa erre a nemrég nyilvánosságra hozott, 9.0-s súlyossági besorolású Elementor Pro sebezhetőség (CVE-2026-32475): ha egy ilyen kritikus hiba érinti az oldaladat és nem frissítesz időben, az pontosan az a fajta rés, amin keresztül a jelen cikkben leírt helyzet kialakulhat.

Konkrét teendők:

  • Frissíts mindent: WordPress mag, minden bővítmény, minden sablon a legfrissebb verzióra.
  • Töröld ki (ne csak kapcsold ki) az összes olyan bővítményt és sablont, amit nem használsz. A kikapcsolt, de a szerveren maradt kód ugyanúgy sebezhető marad.
  • Keress külön, második backdoor-t (rejtett, utólag beépített bejutási pontot). A támadók gyakran több, egymástól független bejutási pontot hagynak hátra, hogy egy talált és bezárt rés után is vissza tudjanak jutni.
  • Cseréld le a wp-config.php fájlban található titkosítási kulcsokat (salt-okat) egy friss, a WordPress hivatalos generátora által adott készletre.

Mit jelent, ha közben a Google figyelmeztetést tett ki az oldalad elé?

Ha a Google Search Console „Biztonsági problémák” jelentésében figyelmeztetés jelent meg, ezt a tisztítás után külön kell jelezned a Google felé egy felülvizsgálati kérelemmel, amíg ezt nem teszed meg, a figyelmeztetés a tisztítás után is ott marad a keresési találatokban.

Ez azért is fontos, mert a Google egyre következetesebben szűri ki a feltört, spam-tartalmat kiszolgáló oldalakat a találatok közül. A 2026 augusztusi globális spam-frissítés is ebbe az irányba mutatott: a keresőmotor egyre agresszívabban bünteti azokat az oldalakat, amik akár csak ideiglenesen is rosszindulatú vagy manipulatív tartalmat szolgáltak ki, még akkor is, ha a tulajdonos nem tehet róla, hogy feltörték.

7. Mikor hívj szakembert azonnal, ne próbáld egyedül végigvinni

Van néhány helyzet, ahol a saját idődet és idegeidet kímélve érdemesebb rögtön szakemberhez fordulni:

  • Ha webshopot üzemeltetsz, és fennáll az esélye, hogy bankkártya- vagy egyéb fizetési adat is érintett volt.
  • Ha 1-2 óra alatt sem sikerül megtalálnod, hogyan jutottak be.
  • Ha a tárhelyszolgáltató tömeges kéretlen levelezés vagy más visszaélés miatt felfüggesztette a fiókodat, és ez önmagában is technikai problémát okoz.
  • Ha nincs tiszta mentésed, és az oldal helyreállítása üzletileg sürgető.

Egy feltört oldal szakszerű helyreállítása komoly, több órás szakértői munka. Érdemes ezt összevetni azzal, mibe kerülne egy teljesen új oldal felépítése: egy átlagos magyar weboldal ára 2026-ban 100 ezer és 1,5 millió forint között mozog a projekt méretétől függően. A legtöbb esetben a helyreállítás jóval olcsóbb, mint az újraépítés, de csak akkor, ha időben, a megfelelő sorrendben történik.

Gyakori kérdések

Elég, ha csak kitörlöm a rosszindulatú fájlokat, és nem csinálok mást? Nem. Ez olyan, mintha egy betört ablakot csak letakarnál, de nem cserélnéd ki. A fájlok törlése megszünteti a látható tünetet, de a biztonsági rés, amin bejutottak, ettől még nyitva marad, és napokon belül újra megtörténhet ugyanaz.

Ha van napi mentésem, akkor nyugodt lehetek? Sokkal jobb helyzetben vagy, mint mentés nélkül, de nem automatikus a megoldás. A visszaállított mentés is fertőzött lehet, ha a támadó már napokkal a felfedezés előtt bejutott, és a biztonsági rést a visszaállítás után is be kell zárni, különben a tiszta állapot sem marad az.

Mennyi ideig tart helyreállítani egy feltört oldalt? Ez erősen függ attól, mennyire elterjedt a fertőzés, és van-e megbízható, tiszta mentésed. Friss, ellenőrzött mentéssel és gyors reagálással ez néhány óra alatt megoldható. Mentés nélkül, kiterjedt fertőzésnél ez akár több napos munka is lehet.

Elég, ha csak a WordPress admin jelszavamat cserélem le? Nem, ez a leggyakoribb hiba. Ha csak az admin jelszót cseréled, de az adatbázis, az FTP-hozzáférés vagy egy rejtett második admin fiók a támadó kezében marad, percek alatt visszajuthat.

Nem drágább rendszeres karbantartást fizetni, mint amennyit egy ilyen helyzet valójában kockáztat? Ha most éled át ezt a helyzetet, valószínűleg az egyik ok az volt, hogy korábban nem volt egyértelmű, kinek kellett volna rendszeresen ránéznie a frissítésekre és a biztonsági résekre. Ez a fajta széttöredezettség, amikor egy weboldalt senki nem gondoz igazán, mert nincs egyetlen felelőse, az egyik leggyakoribb oka annak, hogy egyáltalán idáig jut a helyzet.

Következő lépés

Ha most szembesülsz egy feltört oldallal, ne várj tovább: írd le röviden, mi történt, és soron kívül visszajelzünk. Ha pedig a jelenlegi helyzeted rendeződött, és azt szeretnéd, hogy legközelebb ne te vedd észre elsőként a bajt, hanem legyen egy konkrét ember, akit hívhatsz, mielőtt idáig fajulna, a karbantartási szolgáltatásunk pontosan erre való.

Laptopon dolgozó ember chat-felülettel a képernyőn, íróasztalon kávé és dokumentumok

Rövid válasz: 2026 nyarán két esemény történt gyors egymásutánban az AI-piacon. Július 31-én az OpenAI bejelentette, hogy modelljei átlépték az 1 milliárd aktív felhasználót. Ezt megelőzően, július 30-án, illetve utána, augusztus 21-én, sorban csökkentek a GPT-5.6 modellcsalád árai, egyes esetekben 80 százalékkal. A kisvállalkozónak ez konkrétan azt jelenti, hogy amit fél éve még túl drágának gondolt egy AI-alapú automatizálásra, ma jó eséllyel egy nagyságrenddel olcsóbb.

Mi történt pontosan, dátumokkal

Július 31. Az OpenAI pénzügyi igazgatója, Sarah Friar bejelentette, hogy a vállalat modelljei „több mint 1 milliárd aktív felhasználót és több mint 2 millió vállalkozást érnek el.” Ez a szám a ChatGPT mellett a Codex nevű, programozást segítő modellt és a külső alkalmazásokat összekötő ChatGPT Work platformot is magában foglalja. Összehasonlításképp: a Facebooknak hat évébe telt elérni ugyanezt a felhasználószámot 2004-es indulása után, az OpenAI-nak kevesebb mint négy évbe a ChatGPT 2022-es indulása óta.

Július 30. Az OpenAI 80 százalékkal csökkentette a GPT-5.6 Luna, és 20 százalékkal a GPT-5.6 Terra árát. A Luna 1 dollárról 0,20 dollárra esett millió bemeneti tokenenként, a kimeneti ár pedig 6 dollárról 1,20 dollárra. A Terra 2,50 dollárról 2 dollárra, illetve 15 dollárról 12 dollárra csökkent. A csúcsmodell, a Sol ekkor még a július 9-i bevezetéskori áron maradt (5 dollár bemenet, 30 dollár kimenet millió tokenenként).

Augusztus 21-23. A Sol modell is kapott egy árcsökkentést, de ez fontos részletekben más, mint az előző kettő: ez egy időben korlátozott, legalább november 21-ig garantált promóciós ár, nem végleges listaár-módosítás. A bemeneti ár 20, a kimeneti ár körülbelül 33 százalékkal csökkent a promóció alatt.

Miért csökkennek ilyen gyorsan az árak

Három ok fonódik itt össze. Az OpenAI saját közlése szerint hatékonyságjavítást ért el a GPU-kihasználásban és a válaszgenerálás módjában, ami több mint 15 százalékkal növelte a token-generálási hatékonyságot, tehát ténylegesen olcsóbbá vált ugyanazt a munkát elvégezni. Emellett élesedik a verseny: az egyre kifinomultabb, de egyben egyre drágább AI-ügynökök felé mozduló piacon a vállalatok kezdenek árérzékenyebbé válni, és egyre több cég vált olcsóbb, köztük kínai nyílt forráskódú modellekre. Végül maga az OpenAI is nyomás alatt van: 2025-ben 13,07 milliárd dolláros bevétel mellett 21 milliárd dolláros veszteséget termelt, tehát a felhasználószám-növekedés önmagában egyelőre nem jelent nyereségességet, a piaci pozíció megtartásához viszont kritikus.

Mit jelent ez a gyakorlatban egy magyar kisvállalkozásnak

A legfontosabb gyakorlati üzenet nem az, hogy „az AI most már ingyenes”, hanem hogy azok a feladatok, amelyeket fél éve még túl drágának vagy túl bonyolultnak gondoltál AI-val megoldani, ma jó eséllyel egy nagyságrenddel olcsóbban elvégezhetők. Egy olyan feladat, ami korábban egy drágább modellt igényelt, ma gyakran egy olcsóbb, kifejezetten erre optimalizált modellel is megoldható, méghozzá tört áron.

Ez elsősorban azoknak a vállalkozásoknak fontos, akiknek van egy jól körülhatárolható, ismétlődő, szabályalapú feladatuk: egy ajánlatkalkuláció, egy riport összeállítása, egy termékleírás-tömeg elkészítése, egy adatfeldolgozási lépés. Ezeknél a feladatoknál nem egy általános célú „okos asszisztensre” van szükség, hanem egy erre a konkrét problémára megépített, kis eszközre, ami a háttérben egy AI-modellt hív meg, olcsón és kiszámíthatóan.

Nézzünk egy egyszerű, saját számítású példát, kizárólag illusztrációként, a fent idézett hivatalos árak alapján. Egy webáruház, amely havonta 500 termékleírást generáltat egy Luna-szintű modellel, termékenként átlagosan 200 bemeneti és 300 kimeneti tokent használva, összesen 100 000 bemeneti és 150 000 kimeneti tokent fogyaszt havonta. A júliusi árváltozás előtt ez körülbelül 1 dollárba került (0,10 dollár bemenet, 0,90 dollár kimenet). Az árváltozás után ugyanez a munka körülbelül 0,20 dollárba kerül. A tényleges összeg a konkrét feladat pontos token-igényétől függ, és a fenti szám egy leegyszerűsített becslés, nem az OpenAI hivatalos állítása, de jól mutatja a nagyságrendet: egy korábban is olcsó feladat mostanra gyakorlatilag elhanyagolható költségűvé vált.

Egy fontos árnyalás: nem minden árcsökkentés végleges

Érdemes tisztán látni, hogy a három bejelentés nem egyforma súlyú. A Luna és a Terra árcsökkentése listaár-módosításnak tűnik, határidő nélkül. A Sol modell augusztusi árcsökkentése ezzel szemben kifejezetten időzített promóció, amit az OpenAI legalább november 21-ig garantál, de a rendszer közlése szerint nem közölte, mi lesz utána. Ha valaki egy hosszabb távú, Sol modellre épülő projektet tervez kizárólag az augusztusi ár alapján, érdemes ezzel az egy hónappal, két hónappal előre kalkulálni, nem a mostani árral a végtelenségig.

Hol van már most értelme egy AI-alapú egyedi eszköznek

Nem minden vállalkozásnak kell azonnal beruháznia egy AI-alapú eszközbe csak azért, mert olcsóbb lett. Az alábbi helyzetekben viszont most már gazdaságilag is megéri, ami korábban talán nem érte volna meg:

  • Ismétlődő, sablonos szövegtömeg készítése. Termékleírás, ajánlati szöveg, riport-összefoglaló, ahol a feladat jól körülhatárolható, és korábban a modellhasználat költsége önmagában eltántoríthatott volna a rendszeres használattól.
  • Egy konkrét, számolható folyamat automatizálása. Egy ajánlatkalkulátor, egy készletfigyelő, egy műszakbeosztó, ahol az AI csak egy komponens a teljes eszközben, nem a teljes megoldás.
  • Kis mennyiségű, de rendszeresen ismétlődő adatfeldolgozás. Egy heti riport összeállítása, egy visszatérő elemzési lépés, ahol korábban a modellhívások költsége miatt inkább kézzel csinálta valaki.

Ez az a pont, ahol egy kis, konkrét problémára szabott alkalmazás jobban megéri, mint egy általános célú, drága rendszer. Pontosan ez az egyedi kisalkalmazások szolgáltatásunk logikája: nem nagyvállalati rendszert építünk, hanem egy adott problémára szabott, AI-asszisztált fejlesztéssel gyorsan elkészíthető eszközt, ami a hátterében kihasználja, hogy az AI-modellek használata ma lényegesen olcsóbb, mint fél éve volt.

Érdemes-e várni egy még olcsóbb árra

Ez jogos kérdés, és nincs rá egyértelmű válasz, de érdemes tudni, milyen tempóban mozog ez a piac. 2026-ban ez már a Sol modell második nagyobb árváltozása néhány hónapon belül, és a Luna, illetve a Terra árazása is a júliusi bevezetés óta lefelé módosult. Ha a mostani árak alapján egy adott eszköz megéri, valószínűleg nem éri meg évekig halogatni a döntést abban a reményben, hogy majd még olcsóbb lesz, mert időközben elmaradsz attól az előnytől, amit az eszköz már most is hozna. Fordítva viszont: ha a mostani árak mellett sem éri meg egy ötlet, érdemes inkább néhány hónapot várni és újraszámolni, mint erőltetni egy határeset gazdaságosságú projektet.

Gyakran ismételt kérdések

Ez azt jelenti, hogy most már mindenkinek AI-t kellene használnia a vállalkozásában?

Nem feltétlenül. Az árcsökkentés azt jelenti, hogy a korábban gazdaságilag nem éri meg kategóriájú ötletek egy része most már megéri. Ha nincs konkrét, ismétlődő feladatod, amit ez megoldana, nincs ok a kapkodásra.

Miért csökkentette az OpenAI pont most az árakat?

A hatékonyságjavítás mellett a versenyhelyzet és a saját, egyelőre veszteséges működése is szerepet játszik benne. A vállalat versenytársai, köztük olcsóbb, nyílt forráskódú modellek, nyomás alatt tartják az árazást.

A Sol modell ára is véglegesen ilyen alacsony marad?

Nem biztos. A Sol árcsökkentése egy legalább november 21-ig garantált promóció, nem bejelentett végleges listaár-módosítás. Hosszabb távú tervezésnél érdemes ezzel számolni.

Mennyibe kerül egy ilyen, AI-t használó egyedi eszköz elkészítése?

Ez a konkrét feladattól függ, egy egyszerű, egy funkciós eszköz jellemzően 49 000 és 99 000 forint között készül el, egy összetettebb, több felhasználós rendszer ennél magasabb áron. A pontos ár mindig a feladat tisztázása után, írásban rögzített ajánlatban derül ki.

Mi a különbség egy általános chatbot és egy ilyen egyedi eszköz között?

Egy általános chatbot sokféle kérdésre próbál válaszolni, ezért nehéz kiszámíthatóvá és megbízhatóvá tenni. Egy konkrét problémára épített eszköz egy jól meghatározott feladatot old meg, ezért egyszerűbb, olcsóbb, és sokkal kiszámíthatóbb a viselkedése.

Következő lépés

Ha van egy konkrét, ismétlődő feladatod, amit eddig túl drágának gondoltál AI-val megoldani, most érdemes újra megnézni. Írd le röviden a egyedi kisalkalmazások oldalon, mi a probléma és ki fogja használni, és megmondjuk, megéri-e most már megvalósítani.

Analitikai monitor forgalmi grafikonnal és nagyítóval, íróasztalon jegyzetfüzet

Rövid válasz: a Google 2026. augusztus 18. és 21. között lefuttatott egy globális, minden nyelvre kiterjedő spam-frissítést, a Search Status Dashboard szerint pontosan 2 nap 16 óra alatt. Ez az év harmadik ilyen frissítése. Ha ez alatt az időszak alatt forgalom-ingadozást tapasztaltál, az első és legfontosabb lépés nem az, hogy pánikból átírj mindent, hanem hogy megnézd, valóban ehhez a frissítéshez köthető-e, ami történt.

Mi történt pontosan, dátumokkal

A Google Search Status Dashboard szerint a frissítés augusztus 18-án 9:27-kor (US/Pacific idő szerint) indult, és augusztus 21-én hajnali 1:49-kor fejeződött be. Ez a harmadik spam-frissítés 2026-ban: a márciusi 19 és fél óra alatt futott le, ami a valaha mért leggyorsabb ilyen frissítés volt, a júniusi pedig 2 nap 1 óráig tartott.

Néhány dolog, amit érdemes tudni róla:

  • Globális, minden nyelvre kiterjed, nem egy adott piacot vagy nyelvterületet céloz.
  • A Google nem jelentett be hozzá új spam-szabály kategóriát, és nem adott ki kísérő blogbejegyzést sem.
  • A vállalat kifejezetten megerősítette, hogy ez a frissítés nem célozza kifejezetten a linkspam vagy a „site reputation abuse” (mások oldalán vásárolt hitelesség kihasználása) szabályokat, tehát a meglévő szabálykészlet szélesebb, általánosabb érvényesítéséről van szó.
  • A frissítés lezárult, tehát az augusztus 21. utáni Search Console-adat tisztább képet ad, mint bármi, amit még a frissítés futása közben néztél meg.

Mit céloz valójában egy spam-frissítés, és kit érint

Fontos különbséget tenni a „core update” (a Google általános rangsorolási rendszereinek átfogó módosítása) és a „spam update” (a már meglévő spam-szabályok érvényesítésének megerősítése) között. Egy spam-frissítés azokat az oldalakat érinti, amelyek megsértik a Google nyilvánosan dokumentált spam-szabályzatát: ilyen a felhasználók megtévesztésére szánt, tömegesen gyártott vagy AI-val generált, ellenőrizetlen tartalom, a cloaking (a látogatóknak és a keresőrobotnak más tartalom mutatása), vagy a link-manipuláció.

Ha a vállalkozásod nem folytat ilyen gyakorlatot, egy spam-frissítés önmagában nem lenne ok arra, hogy a forgalmad essen. Ha mégis ingadozást látsz ugyanabban az időszakban, jó eséllyel valami más történik egyszerre: egy technikai probléma az oldaladon, a keresési találati oldal megváltozott kinézete (például egy AI-összegzés jelenik meg a te találatod helyén), vagy egyszerűen csak a mérés torzul.

Érdemes tudni, konkrétan milyen gyakorlatokat sorol fel a Google nyilvános spam-szabályzata, mert egy átlagos kisvállalkozói oldalnál a leggyakoribb, amivel véletlenül is összefuthatsz:

  • Tömegesen gyártott, hozzáadott érték nélküli tartalom (a szabályzat neve szerint „scaled content abuse”): ha valaki AI-val száz oldalt generáltat úgy, hogy azokat senki nem néz át és nem szerkeszti.
  • Cloaking: más tartalom mutatása a keresőrobotnak, mint a látogatónak. Egy jogszerű fizetőfal vagy regisztrációhoz kötött tartalom nem tartozik ide, ha a Google hozzáfér a teljes tartalomhoz.
  • Lejárt domain visszaélés: egy régi, korábban másra használt domain megvásárlása és feltöltése oda nem illő tartalommal, kizárólag a domain meglévő hitelessége miatt.
  • Linkspam: linkek vásárlása, cseréje vagy tömeges, automatizált linkgyártás kizárólag a rangsorolás manipulálására.

Ha ezek közül egyik sem jellemző az oldaladra, a saját spam-frissítéssel kapcsolatos kockázatod alacsony, és a tapasztalt ingadozásnak valószínűbben van technikai vagy mérési oka.

Mit érdemes csinálni, ha forgalom-ingadozást látsz

  • Ne napi, hanem 28 napos időszakokat hasonlíts össze. A napi ingadozás normális, és sokkal inkább zajt mutat, mint valódi trendet.
  • Vágd le a Search Console-adat utolsó két-három napját, mielőtt bármit összehasonlítasz. A jelentés két-három napos késéssel érkezik, tehát a legfrissebb napok mindig hiányosnak, hamis esésnek tűnnek.
  • Válaszd külön a megjelenés és a kattintás adatait. Ha a pozícióid nem romlottak, de kevesebb kattintást kapsz, az valószínűbben egy megváltozott találati oldal (például egy AI-összegzés) miatt van, nem a rangsorolásod miatt.
  • Nézd meg, hogy az esés koncentrált-e vagy egyenletes. Ha csak egy adott oldaltípus vagy könyvtár esik vissza, az inkább rád, nem a Google-re utal. Az egyenletes esés nem bizonyíték, csak szűkíti a lehetséges okokat.
  • Csak ezután nézd meg a rank-tracker eszközök riasztásait, és több eszközt hasonlíts össze egyszerre, ne egyet. Ezek az eszközök napi, rögzített kulcsszókészletet mérnek, ezért gyakran mutatnak mozgást olyankor is, amikor a Google semmilyen tényleges rendszerváltozást nem erősít meg.

Mit ne csinálj pánikból

Ez legalább annyira fontos, mint a fenti lista, mert a legtöbb kárt nem maga a frissítés okozza, hanem az azt követő elhamarkodott reakció.

  • Ne vonj vissza korábbi változtatásokat megalapozott ok nélkül. Ha egy tartalmat vagy technikai beállítást megalapozottan csináltál meg, egy ingadozás önmagában nem indok a visszaállításra.
  • Ne írj át egyszerre több oldalt. Ha később mégis javulás következik be, nem fogod tudni megmondani, mi okozta, és legközelebb ugyanabba a hibába futsz bele.
  • Ne vásárolj linkeket „hátha segít”. Ez pontosan az a gyakorlat, amit egy spam-frissítés büntet, tehát ha bármi, ez ronthat a helyzeten.
  • Ne dőlj be egyetlen mérőeszköz riasztásának. A különböző rank-tracker szolgáltatások gyakran egymásnak ellentmondó adatot mutatnak ugyanarra a napra.

Mennyi idő alatt áll helyre, ha tényleg érintett voltál

Ha a vizsgálat után arra jutsz, hogy az oldalad valóban a spam-szabályok megsértése miatt esett vissza, a Google saját közlése szerint a helyreállás hónapokat is igénybe vehet, mert az automatizált rendszereknek időbe telik újra meggyőződniük arról, hogy az oldal megfelel a szabályoknak. Ez lényegesen lassabb folyamat, mint amit sokan remélnek egy gyors technikai javítás után.

Ezzel szemben, ha a vizsgálat azt mutatja, hogy a te esetedben nem valós szabálysértésről van szó, hanem technikai problémáról vagy mérési torzításról, a helyzet jellemzően napok, legfeljebb egy-két hét alatt magától rendeződik, amint a mögöttes ok (egy hibás átirányítás, egy elavult bővítmény, egy megváltozott találati oldal-elrendezés) tisztázódik. Egy korábbi cikkünkben részletesen bemutattuk, hogyan okozhat egy gondozatlan WordPress-oldal pontosan ilyen, első ránézésre „Google-hibának” tűnő tüneteket, miközben a valódi ok egy elavult beállítás vagy egy törött átirányítás.

Mikor van szükség szakértői segítségre

Ha a fenti ellenőrzési lépések után sem vagy biztos abban, hogy nálad mi történt, vagy egyszerűen nincs időd és eszközöd hozzá, hogy ezt magad végigmérd, ez pontosan az a helyzet, amire az induló auditunk való: átnézzük az oldal technikai állapotát, a rangsorolást és a forgalmi adatokat, és megmondjuk, valós problémáról van-e szó, vagy csak zajról.

Gyakran ismételt kérdések

Ez azt jelenti, hogy az oldalamat büntetés érte?

Nem feltétlenül. A spam-frissítés csak azokat az oldalakat érinti, amelyek megsértik a Google spam-szabályzatát. Ha nem folytatsz ilyen gyakorlatot, az időben egybeeső forgalom-ingadozásnak valószínűleg más oka van.

Honnan tudom biztosan, hogy a frissítés érintett-e?

Nincs olyan eszköz, ami ezt biztosan megmondja, mert a Google nem közöl oldal-szintű visszajelzést. A legjobb, amit tehetsz, hogy a fenti szempontok szerint kizárod a technikai és mérési okokat, és ha azok után is marad megmagyarázatlan, tartós esés, azt kell feltételezned, hogy tartalmi vagy szabályzati probléma áll mögötte.

Mennyi ideig tartott ez a konkrét frissítés?

2 nap és 16 óra, augusztus 18. 9:27-től augusztus 21. hajnali 1:49-ig, Pacific idő szerint.

Miért nem mondja meg a Google pontosan, mit céloz egy spam-frissítés?

A vállalat célja a saját nyilatkozata szerint az átláthatóság a nagyobb rendszerváltozásokról, nem a részletes szabálykönyv közreadása, mert az megkönnyítené a szabályok kijátszását.

Ha nem érint a spam-frissítés, kell-e egyáltalán foglalkoznom vele?

Érdemes tudni, hogy létezik, mert a következő hetekben tapasztalt bármilyen forgalmi mozgást hajlamos leszel emiatt magyarázni, holott gyakran egyáltalán nem ehhez köthető.

Következő lépés

Ha bizonytalan vagy abban, hogy a saját vagy az ügyfeled oldalán tapasztalt forgalom-ingadozás technikai ok, mérési torzítás vagy valódi probléma miatt van-e, kezdd egy induló audittal: pontosan megmondjuk, mi a valós helyzet, mielőtt bármit átírnál.

Sötét irodai környezet, laptop kijelzőjén piros figyelmeztető ikon, biztonsági rés szimbóluma

Rövid válasz: 2026. augusztus 19-én az Elementor kiadta a Pro bővítmény 4.2.2-es verzióját, amely egy kritikus, 9.0-ás súlyosságú (CVSS) biztonsági rést javít. A hiba jogosultság nélkül is lehetővé teszi PHP-fájl feltöltését a szerverre, ha az oldalon van egy Elementor-űrlap fájlfeltöltő mezővel. Ha a saját vagy az ügyfeled oldala Elementor Pro-t használ, az első és legfontosabb teendő: frissíteni 4.2.2-re vagy újabbra, most azonnal, nem a következő karbantartási ablakban.

Mi pontosan a hiba

Az Elementor Pro Űrlapok modulja két külön lépésben dolgozza fel a feltöltött fájlokat: az egyik lépés ellenőrzi a kiterjesztést (nem lehet .php, .phtml és hasonló futtatható fájl), a másik lépés mozgatja a fájlt a nyilvánosan elérhető feltöltési mappába. A hiba oka, hogy ez a két lépés máshogy kezeli az üres fájlbejegyzéseket egy több részből álló feltöltésben.

Ha egy támadó egy üres, fájlnév nélküli részt küld először, majd utána egy PHP-fájlt ugyanabban a feltöltésben, az ellenőrző lépés az üres résznél leáll és nem vizsgálja tovább a küldeményt. A mozgató lépés viszont csak az üres részt hagyja ki, és a mögötte lévő PHP-fájlt simán átmásolja a `wp-content/uploads/elementor/forms/` mappába, kiterjesztés-ellenőrzés nélkül. Ez a mappa nyilvánosan elérhető, tehát a feltöltött fájl ezután közvetlenül lefuttatható a szerveren, bejelentkezés és jogosultság nélkül.

A biztonsági kutató, Tin Pham 2026. július 16-án jelentette a hibát a Patchstack hibavadász-programján keresztül. Az Elementor másnap elkészítette a javítást, augusztus 3-án megerősítette, hogy a javítás valóban megoldja a problémát, és augusztus 19-én adta ki a 4.2.2-es verzióban.

Kit érint, és mekkora valójában a kockázat

Az Elementor Pro több mint 10 millió aktív telepítéssel fut, ez a szám önmagában nem jelenti azt, hogy minden telepítés sebezhető volt. Két feltételnek kell egyszerre teljesülnie:

  • Az oldalon van legalább egy publikált Elementor-oldal, amin egy Űrlap widget fájlfeltöltő mezővel szerepel. Ez gyakori beállítás állásjelentkezéseknél, dokumentum-, fotó- vagy számlafeltöltéseknél, ügyfélszolgálati űrlapoknál.
  • A feltöltő mezőn be van kapcsolva a „több fájl feltöltése” beállítás. Ez a beállítás alapból ki van kapcsolva, tehát nem minden fájlfeltöltős űrlap sebezhető automatikusan, csak azok, ahol ezt valaki külön bekapcsolta.

Ha mindkét feltétel teljesül, a támadásnak nincs szüksége se bejelentkezésre, se különleges jogosultságra: minden szükséges adat (az oldal azonosítója, az űrlap azonosítója, a mező neve) látható a nyilvános HTML-forráskódban. A támadó a feltöltött fájl nevét sem kapja meg közvetlenül, de vissza tudja fejteni időzítéses módszerrel, vagy egyszerűbben, ha az űrlaphoz automatikus visszaigazoló email is tartozik, mert az gyakran tartalmazza a feltöltött fájl pontos elérési útját.

A jó hír: a jelentés készültekor még nem észleltek aktív, tömeges kihasználást ez ellen a konkrét hiba ellen. A rossz hír: ez egy hitelesítés nélküli, távoli kódfuttatást lehetővé tevő hiba egy tízmillió feletti telepítésszámú bővítményben, ami pontosan az a kombináció, amit a támadók automatizált szkennerei percek alatt megtalálnak, amint a technikai részletek nyilvánossá válnak.

Egy tanulság, ami túlmutat ezen az egy hibán

Érdemes megjegyezni, milyen típusú hibáról van szó, mert ez nem egyedi eset, hanem visszatérő minta a WordPress-bővítmények világában. A probléma nem abban van, hogy valaki elfelejtett egy ellenőrzést beírni: az ellenőrzés megvan, csak két külön kódrészlet máshogy értelmezi ugyanazt a bemenetet. Az egyik lépés azt hiszi, hogy egy üres fájl-bejegyzésnél véget ért a feldolgozás, a másik lépés csak átugorja azt az egy bejegyzést és folytatja tovább. Ez a fajta „két kód, két nézőpont” hiba jellemzően akkor kerül elő, amikor egy bővítmény funkciói évek alatt, több fejlesztői kör alatt bővülnek, és senki nem nézi át újra egyben a teljes folyamatot.

Ennek gyakorlati tanulsága, hogy egy bővítmény megbízhatósága nem azon múlik, mennyire ismert vagy mennyire drága, hanem azon, milyen gyorsan derül ki egy ilyen hiba, és milyen gyorsan jut el a javítás a ténylegesen üzemelő oldalakig. Az Elementor esetében ez a folyamat jól működött: a kutató jelentésétől a kiadott javításig kevesebb mint öt hét telt el. A kérdés innentől nem az Elementor gyorsaságáról szól, hanem arról, hogy az adott oldal ezt az öt hetet, majd az azt követő napokat mennyi idő alatt zárja le a saját frissítésével.

Miért nem elég „majd frissítek, ha ráérek”

A javítás megjelenése és a tényleges frissítés között eltelt idő az igazi kockázati ablak, nem maga a hiba léte. Egy korábbi cikkünkben bemutattuk, hogy a WordPress-bővítményeket érintő súlyos sebezhetőségek jelentős részét már az első napon kihasználják, amint a technikai részletek napvilágot látnak, és ez az Elementor-hibára is igaz lehet, hiszen a Patchstack cikke lépésről lépésre leírja a pontos kódrészleteket és a kihasználás menetét.

Ez az a pont, ahol a rendszeres frissítés nem adminisztráció, hanem az egyetlen tényleges védelem. Ha valaki kézzel, alkalmanként néz rá az oldalára, a frissítés heteket csúszhat, mert épp nincs ideje, vagy fél, hogy egy frissítés elront valamit a látszólag jól működő oldalon. Egy havidíjas karbantartási szolgáltatás pontosan ezt a rést zárja be: a kritikus frissítések napokon, nem heteken belül felkerülnek, és valaki ténylegesen ellenőrzi is, hogy az oldal utána is úgy működik, ahogy kell.

Mit tegyél most, ha Elementor Pro-t használsz

  1. Ellenőrizd a telepített verziót. A WordPress admin Bővítmények menüjében az Elementor Pro sorában látod a verziószámot. Ha 4.2.1 vagy régebbi, a frissítés nem halasztható.
  2. Frissíts 4.2.2-re vagy újabbra. Ez a legtöbb esetben egy kattintás, de ha az oldalt eddig sosem frissítették rendszeresen, számolj azzal, hogy más, régóta elmaradt frissítések is összeakadhatnak vele.
  3. Frissítés előtt, ha teheted, készíts biztonsági mentést. Nem a hiba miatt, hanem mert bármilyen frissítésnél előfordulhat, hogy egy másik, elavult bővítménnyel ütközik. Mentés nélkül egy sikertelen frissítés nagyobb kárt okozhat, mint amennyit a biztonsági rés önmagában jelentett volna.
  4. Ha van fájlfeltöltő mezős Elementor-űrlapod, és be volt kapcsolva a több fájl feltöltése opció, nézd meg a `wp-content/uploads/elementor/forms/` mappa tartalmát. Ha bármilyen `.php`, `.phtml` vagy más futtatható kiterjesztésű fájlt találsz benne, azt a szerveren futtatható kódnak kell tekinteni. A frissítés lezárja a rést, de a mappában már ott lévő fájlokat nem törli.
  5. Ha bizonytalan vagy abban, mit találtál, vagy nincs időd magad átnézni ezt a négy lépést, ez pontosan az a helyzet, amire az induló auditunk való: egy külső szem átnézi, mi fut az oldalon, és mi az, ami már most is kockázatot jelent.

Gyakran ismételt kérdések

Az Elementor ingyenes verziója is érintett?

Nem, a hiba kizárólag az Elementor Pro Űrlapok moduljában van, az ingyenes Elementor ezt a funkciót nem tartalmazza.

Ha nincs fájlfeltöltő mezős űrlapom, akkor biztonságban vagyok?

Ami ezt a konkrét hibát illeti, igen, a frissítés akkor is ajánlott, de nem sürgős biztonsági okból. Más, jövőbeli hibák ellen viszont ez nem véd, ezért érdemes a frissítést mégis elvégezni.

Honnan tudom, hogy engem ért-e már támadás?

A `wp-content/uploads/elementor/forms/` mappában lévő gyanús fájlok, valamint a szerver naplóiban szokatlan, ismeretlen forrásból érkező kérések erre a mappára utaló jelek lehetnek. Ha bármi gyanúsat találsz, érdemes szakértővel átnézetni, mielőtt bármit törölnél.

Elég, ha csak frissítek?

A frissítés lezárja a rést, de nem törli az esetlegesen már feltöltött fájlokat. A két lépés (frissítés és a mappa átvizsgálása) együtt ad valódi biztonságot.

Miért kapcsolják ki alapból a „több fájl feltöltése” opciót, ha ez a probléma forrása?

Ez a beállítás önmagában legitim funkció, sok olyan űrlapnál hasznos, ahol egyszerre több dokumentumot vagy fotót kell csatolni. Az alapértelmezett kikapcsolt állapot nem a hiba javítása, csak azért csökkenti a kitettséget, mert kevesebb oldalon van bekapcsolva. Maga a hiba a bekapcsolt opciótól függetlenül is a kódban volt, csak enélkül nem lehetett kihasználni.

Következő lépés

Ha nem vagy benne biztos, hogy a saját vagy az ügyfeled oldala érintett-e, vagy egyszerűen nincs rá időd hogy minden kritikus WordPress-hírt lekövess, erre valók a karbantartási csomagjaink: a kritikus frissítéseket mi követjük, és nem hetekkel a hír után jutnak el az oldaladig.

Kisvállalkozó laptoppal, weboldal-árajánlatot néz

Rövid válasz: egy egyszerű, néhány aloldalas bemutatkozó weboldal ma 100 000 és 400 000 forint között készül el sablonos vagy félig egyedi kivitelezéssel, egy komolyabb, ajánlatkéréseket hozó üzleti oldal 300 000 és 1 500 000 forint közé esik, a webáruházak pedig jellemzően 170 000 forinttól indulnak és felfelé nyitottak. A szórás nem véletlen: attól függ, hogy sablonból vagy egyedi tervből dolgoznak-e, hány oldal készül, ki írja meg a szöveget, és mi történik az oldallal az átadás után. Alább sorban végigmegyünk ezeken, és megmutatjuk, mi kerül bele egy fix árú, 189 000 illetve 329 000 forintos csomagba is, hogy legyen mihez viszonyítani.

A piaci ársávok

A magyar piacon nagyjából három kategória rajzolódik ki, ha az ember tíz-tizenöt ajánlatkérő oldalt vagy árlistát végignéz.

Kategória Jellemző ár Mit jelent ez a gyakorlatban
Gyors, sablonos oldal 50 000–150 000 Ft Kész sablon, minimális testreszabás, gyakran a vállalkozó maga tölti fel a szöveget
Bemutatkozó vállalkozói oldal 150 000–400 000 Ft Egyedi dizájn elemekkel, néhány aloldal, valamilyen szintű szövegírói vagy AI-támogatás
Komolyabb üzleti oldal 400 000–1 500 000 Ft Ügynökségi kivitelezés, egyedi tervezés, több aloldal, gyakran marketing- vagy SEO-stratégiával összekötve
Webáruház 170 000 Ft-tól A termékszám, a fizetési és szállítási integrációk száma tolja felfelé

Két dolog érdemes kiemelni ebből a táblázatból. Az egyik, hogy a szabadúszó és az ügynökségi árazás között nagyjából kétszeres a különbség egyenlő teljesítmény mellett is, mert az ügynökségnél több ember rezsije van beépítve az árba. A másik, hogy az „50 000 Ft-os profi honlap” kategóriában érdemes alaposan megnézni, mi van a szám mögött: ha nincs benne szövegírás, nincs benne alap keresőoptimalizálás, és a sablon száz másik oldalon is fut, az ár rendben van, csak nem ugyanazt a terméket veszi meg vele az ember, mint egy 300 000 forintos, kifejezetten az adott vállalkozásra tervezett oldalnál.

Miért ekkora a szórás

Négy tényező húzza szét ilyen tágra az árakat, méghozzá ebben a sorrendben számít a legtöbbet.

Sablon vagy egyedi tervezés. A sablon önmagában nem rossz megoldás, sok esetben teljesen jó választás, csak azt kell tudni, hogy a design-döntések nagy részét már meghozták helyetted, és az oldal valószínűleg hasonlítani fog más, ugyanazt a sablont használó oldalakra.

A szövegírás. Ez az a pont, ahol a legtöbb vállalkozó elakad, és ahol a legtöbb árajánlat is csendben marad. „Mit írjak az oldalra?” egy jogos és nehéz kérdés, és ha a fejlesztő nem vállalja a szövegírást, ez a munka vagy a megrendelőre marad, vagy egy külön szövegírói díjjal egészül ki utólag.

Az aloldalak és funkciók száma. Egy háromoldalas bemutatkozó oldal és egy hatoldalas, blogszekcióval és ajánlatkérő űrloggal ellátott oldal más munkamennyiség, még ha ugyanaz a dizájn-alap is mögötte.

Ami az átadás után történik. Sok ajánlat csak a fejlesztésig szól, és nem tartalmaz semmilyen támogatást az átadás utáni időszakra. Ez rövid távon olcsóbbnak tűnik, hosszabb távon viszont pontosan az a rész hiányzik, ami miatt egy oldal fél év múlva sem lassul le és nem lesz belőle biztonsági kockázat. Erről bővebben egy külön cikkben írtunk: mi történik egy WordPress oldallal karbantartás nélkül.

Mi drágítja meg a projektet utólag

Ez a rész azért fontos, mert a legtöbb csalódás nem a kezdő árból, hanem az útközben felbukkanó tételekből fakad.

  • Extra aloldal vagy funkció menet közben. Ha a projekt közben derül ki, hogy kell még egy oldal vagy egy egyedi funkció, az szinte mindig külön tételként jelenik meg, és ez rendben is van, csak jó előre tudni.
  • A szöveg újraírása. Ha az ajánlat csak egy vázlatot tartalmaz, és a megrendelő a teljes szöveget át akarja íratni, ez plusz munkakör és idő.
  • Domain és tárhely. Ez szinte soha nem része a fejlesztési díjnak, és évi 5–15 ezer forint közötti tétel, amit a megrendelő általában közvetlenül a szolgáltatójának fizet.
  • Az átadás utáni hibajavítás. Ha nincs karbantartási szerződés, egy egyszerű frissítési hiba is eseti díjas beavatkozássá válik, gyakran drágábban, mintha eleve be lett volna tervezve havi díjba.
  • A licencek lejárata. Ha az oldal prémium bővítményeket használ, azok licence idővel lejár. Ez nem a fejlesztő trükkje, hanem a bővítménygyártók üzleti modellje, de ha senki nem figyeli, az oldal csendben veszíti el a hozzáférést a frissítésekhez.

Hogyan néz ki egy fix árú csomag a gyakorlatban

A woowebsite.eu ezen a piacon két rögzített csomaggal dolgozik, direkt azért, hogy a fenti bizonytalanságok nagy részét kizárja az ajánlatból.

Start csomag Üzleti csomag
Ár 189 000 Ft 329 000 Ft
Aloldalak Főoldal + 3 aloldal Főoldal + 6 aloldal
Szövegírás AI-támogatott vázlat, 1 javítási kör Teljes AI-támogatott szövegírás, 2 javítási kör
Keresőoptimalizálás Alap technikai beállítások Alap + prémium beállítások
Blog- vagy hírszekció Nincs Van
Támogatás átadás után 30 nap e-mailes, karbantartás nélkül 60 nap e-mailes, karbantartás nélkül
Átfutás 2–4 hét 2–4 hét

A két csomag közötti fő különbség nem a dizájn, hanem a tartalom mélysége és a keresőoptimalizálás szintje. A domain és a tárhely díja egyik csomagban sincs benne, ahogy a folyamatos karbantartás sem, ez utóbbi külön, havi díjas szolgáltatás. Az árak bruttó árak, 50 százalék előleggel a projekt indításakor és 50 százalékkal az átadáskor, minden projekthez írásos megrendelővel.

Webáruházra épülő vállalkozásnál a számok másképp néznek ki: a Start webshop-csomag 339 000, az Üzleti 489 000 forint, és az Üzleti csomaghoz ingyen jár az AI Booster nevű, saját fejlesztésű bővítmény is a termékleírások gyorsabb elkészítéséhez. Ez utóbbiról egy külön cikkben írunk részletesen.

Mit kérdezz meg ajánlatkéréskor, akárkitől kéred is az ajánlatot

Ha nem a woowebsite.eu-tól, hanem máshonnan kér valaki ajánlatot, ezekre a kérdésekre mindenképp érdemes választ kapni írásban, mielőtt aláír bármit:

  • Az ajánlatban szereplő ár fix szám, vagy egy sáv, ami menet közben módosulhat?
  • Ki írja meg a szöveget, és hány javítási kör fér bele az árba?
  • Mennyi támogatás jár az átadás után, és mi történik utána?
  • Kinek a nevén lesz a domain és a tárhely?
  • Mi van a prémium bővítmények licencével, ha a karbantartás leáll?

Ha ezekre a kérdésekre az ajánlat nem ad választ, azt utólag, egy számlán fogja megadni.

Gyakran ismételt kérdések

Mennyi idő alatt készül el egy weboldal?

Egy egyszerűbb oldal jellemzően 2–4 hét alatt, egy webáruház 2–5 hét alatt. Ez nagyban függ attól is, milyen gyorsan érkeznek meg a szükséges anyagok és jóváhagyások a megrendelő oldaláról.

Miért van ekkora különbség 100 000 és 1 500 000 forint között?

A sablon vagy egyedi tervezés, az aloldalak száma, a szövegírás mélysége és az átadás utáni támogatás mind belejátszik. Két, azonos árú ajánlat is nagyon más terméket takarhat.

Olcsóbb, ha magam írom meg a szöveget?

Rövid távon igen, mert kevesebb munkaórát számláz a fejlesztő. Hosszú távon viszont a legtöbb vállalkozó pont itt akad el heteken keresztül, ami az oldal elindulását tolja ki, nem az árát csökkenti.

Mi számít bele a weboldal árába a domainen és tárhelyen kívül?

A tervezés, a szövegírás, a technikai beállítás és jellemzően egy rövid, átadás utáni támogatási időszak. A folyamatos karbantartás, a frissítések és a mentések általában külön, havi díjas szolgáltatásként jönnek utána.

Van garancia arra, hogy a végleges ár nem változik?

Ha a projekt írásos specifikációval indul, igen. A specifikáción felüli, menet közben felmerülő kérésekre külön ajánlat és jóváhagyás szükséges, ez viszont az ajánlatkéréskor kérdezhető és rögzíthető.

Következő lépés

Ha a fenti szempontok alapján egy fix árú, előre rögzített tartalmú csomagra van szükséged, a WordPress weboldal készítés oldalon pontosan látod, mi tartozik a Start és az Üzleti csomaghoz. Webáruházhoz a WooCommerce webshop készítés oldal ad részletes bontást. Ha csak most méred fel, mennyi lenne a te projekted, a kapcsolatfelvételi oldalon 24–48 órán belül választ kapsz egy rövid leírás alapján.