Zašto uopće uspoređujemo?
Kada mali poduzetnik ili obrtnik u Hrvatskoj odluči napraviti web stranicu, obično čuje dva savjeta. Jedni kažu "koristi WordPress, besplatan je i svi ga koriste." Drugi kažu "napravi stranicu od nule, bit će bolja." Oba tabora imaju djelomično pravo, ali nitko ne objašnjava cijelu priču.
Izrađujem web stranice bez WordPressa, pa biste mogli pomisliti da sam pristran. Upravo zato ću biti posebno fer prema WordPressu. Postoje situacije kada je WordPress odličan izbor. Ali isto tako postoje situacije kada je potpuno pogrešan, a upravo takav vam netko pokušava prodati.
Što je WordPress?
WordPress je sustav za upravljanje sadržajem (CMS) koji je nastao 2003. godine kao platforma za blogove. S vremenom je prerastao u najrasprostranjeniji CMS na svijetu. Danas pokreće otprilike 43% svih web stranica na internetu, od osobnih blogova do velikih korporativnih portala.
Popularan je iz nekoliko razloga:
- Besplatan je - WordPress jezgra je open source softver
- Ogroman ekosustav - postoji preko 60.000 pluginova i tisuće tema
- Lako uređivanje - sadržaj se mijenja kroz vizualni editor, bez programiranja
- Velika zajednica - mnogo programera zna raditi s njim, pa je lako pronaći pomoć
Zvuči sjajno. Ali taj isti ekosustav koji WordPress čini fleksibilnim donosi i ozbiljne probleme.
Problemi s WordPressom
Brzina
WordPress za svaku posjetu mora pokrenuti PHP interpreter, spojiti se na MySQL bazu podataka, učitati WordPress jezgru, aktivnu temu i sve uključene pluginove. Prosječna WordPress stranica ima 30-50 HTTP zahtjeva i teži 2-3 MB. Rezultat? Učitavanje od 3 do 5 sekundi na prosječnoj vezi.
To nije samo korisničko iskustvo. Google otvoreno koristi brzinu učitavanja kao faktor rangiranja. Stranica koja se učita za 5 sekundi gubi posjetitelje i pozicije na Googleu. Korisnici brzo napuštaju stranice koje se sporo učitavaju.
Sigurnost
WordPress je najčešća meta hakera upravo zato što je toliko raširen. Prema Patchstack izvještajima, u 2024. godini otkriveno je preko 9.000 novih ranjivosti u WordPress ekosustavu. Od toga, 96% ranjivosti dolazi iz pluginova i tema, ne iz same jezgre.
Problem nije samo u broju ranjivosti. Većina WordPress vlasnika ne ažurira redovito. Zastarjeli pluginovi s poznatim ranjivostima ostaju aktivni mjesecima. Posljedice mogu biti ozbiljne:
- Hakiranje stranice i ubacivanje malwarea
- Preusmjeravanje posjetitelja na zlonamjerne stranice
- Krađa podataka iz kontakt formi
- Google blacklist, nakon čega vaša stranica nestaje iz pretraživanja
Održavanje
WordPress nije sustav koji "postavite i zaboravite." Zahtijeva redovito održavanje:
- Ažuriranje WordPress jezgre (nekoliko puta godišnje)
- Ažuriranje pluginova (neki se ažuriraju tjedno)
- Ažuriranje teme
- Backup baze podataka
- Praćenje sigurnosnih zakrpa
- Provjera kompatibilnosti nakon ažuriranja
Ako to ne radite sami, plaćate nekome 50-200€ mjesečno za održavanje web stranice. Kroz godinu dana to je 600-2.400€ samo za održavanje, bez ikakvih novih funkcionalnosti.
Ovisnost o ekosustavu
Vaša WordPress stranica ne ovisi samo o vama. Ovisi o WordPress timu koji razvija jezgru, o stotinama autora pluginova koji moraju održavati svoj kod, o hosting provideru koji mora podržavati pravu verziju PHP-a. Ako autor jednog kritičnog plugina prestane s razvojem, ostajete s neodržavanim kodom na svojoj stranici.
To se događa češće nego što mislite. Pluginovi se napuštaju, postaju nekompatibilni s novim verzijama WordPressa, ili ih preuzimaju sumnjive tvrtke koje ih koriste za ubacivanje reklama.