Plugin này chưa được cập nhật với 3 phiên bản mới nhất của WordPress. Nó có thể không được hỗ trợ và bảo trì, và có thể xung đột với các phiên bản WordPress mới nhất.

WP Helper Premium

Mô tả

WP Helper Premium là bộ công cụ WordPress tất cả trong một, tích hợp 8 module quản lý website thiết yếu vào một plugin duy nhất. Mỗi module hoạt động độc lập — chỉ cần kích hoạt những gì bạn cần ngay trên một dashboard thống nhất.

Kênh liên hệ

Thêm widget liên hệ nổi để khách truy cập có thể liên hệ với bạn ngay lập tức.

  • Greeting card — tiêu đề, mô tả ngắn và trạng thái online/offline
  • Floating trigger button — tùy chỉnh màu sắc và vị trí trái/phải
  • Hotline card — hiển thị thông tin riêng cho giờ online và offline
  • Danh sách nhân viên — nhiều nhân viên hỗ trợ kèm tên và thông tin liên hệ

Header & Footer

Chèn mã theo dõi (tracking), phân tích (analytics) hoặc mã tùy chỉnh mà không cần chỉnh sửa file theme.

  • Chèn code vào trước </head>, sau <body> hoặc trước </body>.
  • Hỗ trợ mọi đoạn mã HTML, JavaScript hoặc CSS
  • Áp dụng toàn site và không mất khi đổi theme

Pop-up

Popup khuyến mãi và bản tin với khả năng lên lịch và tùy chỉnh hiển thị đầy đủ.

  • Form pop-up — thu thập khách hàng tiềm năng (lead), tích hợp với Contact Form 7, WPForms, Gravity Forms, Ninja Forms
  • Banner pop-up — tùy chỉnh hình ảnh, tiêu đề, phụ đề và nút CTA
  • Display rules — tùy chỉnh độ trễ hiển thị, thời gian lưu cookie và số lần hiển thị tối đa

Chế độ bảo trì

Đưa website vào trang bảo trì chuyên nghiệp trong khi bạn thao tác.

  • 6 mẫu giao diện — Dark, Light, Gradient, Construction, Corporate, Cyberpunk (Neon)
  • Tạo nội dung bằng AI — tự động viết tiêu đề, tiêu đề phụ và mô tả (yêu cầu AI Hub)
  • Countdown timer — hiển thị đồng hồ đếm ngược cho biết khi nào website hoạt động trở lại
  • Visitor stats — thống kê lượt xem trang, khách truy cập duy nhất và tỷ lệ thoát trong thời gian popup hoạt động
  • Admin bypass — quản trị viên đã đăng nhập vẫn xem website bình thường

Email & Liên hệ

Quản lý mọi biểu mẫu liên hệ và email gửi đi ngay tại một nơi duy nhất.

  • Form Manager — thu thập, xem và xuất dữ liệu form liên hệ đã gửi
  • SMTP Config — gửi email ổn định qua Gmail, Outlook, Zoho Mail, Yahoo Mail hoặc bất kỳ SMTP server tùy chỉnh nào
  • Spam Filter — honeypot, giới hạn tần suất truy cập (rate limiting), chặn theo IP/quốc gia/từ khóa, kiểm tra DNSBL
  • CAPTCHA — Math Quiz, Google reCAPTCHA, Cloudflare Turnstile hoặc hCaptcha
  • Email Log — lưu trạng thái, header và nội dung của từng email đã gửi, hỗ trợ gửi lại và xuất file CSV

Bộ công cụ WooCommerce

Mở rộng WooCommerce với các công cụ bán hàng và vận hành — không cần cài thêm plugin nào khác.

  • Wallet Payment — thanh toán qua Momo, ZaloPay, VNPay, ShopeePay
  • Payment Templates — mẫu thông tin tái sử dụng cho quản lý đơn hàng/CRM
  • E-commerce Links — liên kết sản phẩm với Shopee, Lazada, TikTok Shop
  • Buy Now (CTA) button — tùy chỉnh vị trí và nội dung nút mua hàng trên trang sản phẩm
  • Thank You page — tùy chỉnh nội dung trang sau khi mua hàng
  • AI Payment Verification — quét biên lai chuyển khoản bằng OCR để tự động xác minh thanh toán và cảnh báo gian lận (yêu cầu AI Hub)

AI Hub

Kết nối Google Gemini, Anthropic Claude hoặc OpenAI GPT để kích hoạt các tính năng AI trên toàn bộ website.

  • AI Writer — tự động soạn bài viết blog và mô tả sản phẩm
  • AI Security — quét website để phát hiện lỗ hổng bảo mật và cấu hình sai
  • AI SEO — kiểm tra trang web và đề xuất cải thiện SEO on-page
  • AI Payment — xác minh biên lai chuyển khoản ngân hàng bằng OCR, tự động cảnh báo rủi ro gian lận
  • Thống kê token & cơ chế dự phòng — theo dõi mức sử dụng theo từng nhà cung cấp, tự động chuyển đổi dự phòng 3 cấp

Bảo mật & Tối ưu

Tăng cường bảo mật và tốc độ website với các tùy chọn bật/tắt riêng lẻ — chỉ bật tính năng bạn cần.

  • Bảo mật — tắt XML-RPC, ẩn phiên bản WordPress, tùy chỉnh đường dẫn đăng nhập, chặn sao chép/click chuột phải
  • Hiệu năng — loại bỏ query string, tắt embeds, Google Fonts hoặc Dashicons
  • Năng suất làm việc — nhân bản trang/bài viết/menu, chuyển hướng lỗi 404 về trang chủ, cho phép tải lên file SVG

Chính sách bảo mật

Plugin này mặc định không theo dõi người dùng, không lưu trữ dữ liệu cá nhân, và không sử dụng cookie. Một số tính năng tùy chọn có truyền dữ liệu đến các dịch vụ bên thứ ba — xem mục External Services bên dưới. Mọi lệnh gọi ra bên ngoài đều được khởi tạo từ phía máy chủ; hầu hết chỉ xảy ra khi tính năng liên quan được quản trị viên site bật và cấu hình API key, ngoại trừ tính năng dự phòng ảnh của AI Writer (Pollinations.ai / Picsum.photos) được mô tả bên dưới — tính năng này không cần API key và tự động chạy mỗi khi AI Writer tạo ảnh cho bài viết.

Dịch vụ bên ngoài

Plugin này có thể kết nối tùy chọn đến các dịch vụ bên thứ ba dưới đây khi tính năng tương ứng được quản trị viên bật. Không có dữ liệu nào được gửi đi trừ khi tính năng đó được kích hoạt và cấu hình rõ ràng.

Google Gemini API

Được dùng để tạo nội dung bằng AI (nội dung trang bảo trì, mô tả sản phẩm, chú thích hình ảnh). Dữ liệu gửi đi: nội dung prompt văn bản do quản trị viên cung cấp.
* Dịch vụ: https://ai.google.dev/
* Điều khoản dịch vụ: https://ai.google.dev/terms
* Chính sách bảo mật: https://policies.google.com/privacy

Anthropic Claude API

Được dùng làm nhà cung cấp AI dự phòng cho việc tạo nội dung khi được quản trị viên cấu hình.
* Dịch vụ: https://www.anthropic.com/
* Điều khoản dịch vụ: https://www.anthropic.com/legal/consumer-terms
* Chính sách bảo mật: https://www.anthropic.com/legal/privacy

OpenAI API

Được dùng làm nhà cung cấp AI tùy chọn cho việc tạo nội dung khi được quản trị viên cấu hình.
* Dịch vụ: https://openai.com/
* Điều khoản dịch vụ: https://openai.com/terms
* Chính sách bảo mật: https://openai.com/privacy

ip-api.com

Được tính năng Spam Filter sử dụng để tra cứu quốc gia/nhà mạng (ISP) từ địa chỉ IP của khách truy cập khi tính năng chặn theo quốc gia được bật. Chỉ địa chỉ IP của khách truy cập được gửi đi.
* Dịch vụ: https://ip-api.com/
* Điều khoản dịch vụ: https://ip-api.com/docs
* Chính sách bảo mật: https://ip-api.com/

Google reCAPTCHA

Được module Captcha sử dụng khi quản trị viên chọn Google reCAPTCHA. Địa chỉ IP và thông tin trình duyệt của khách truy cập sẽ được gửi đến Google để đánh giá điểm spam.
* Dịch vụ: https://www.google.com/recaptcha/
* Điều khoản dịch vụ: https://policies.google.com/terms
* Chính sách bảo mật: https://policies.google.com/privacy

Cloudflare Turnstile

Được module Captcha sử dụng khi quản trị viên chọn Cloudflare Turnstile. Token xác thực được kiểm tra phía server thông qua Cloudflare.
* Dịch vụ: https://www.cloudflare.com/products/turnstile/
* Điều khoản dịch vụ: https://www.cloudflare.com/terms/
* Chính sách bảo mật: https://www.cloudflare.com/privacypolicy/

hCaptcha

Được module Captcha sử dụng khi quản trị viên chọn hCaptcha. Kết quả xác thực được kiểm tra phía server thông qua hCaptcha.
* Dịch vụ: https://www.hcaptcha.com/
* Điều khoản dịch vụ: https://www.hcaptcha.com/terms
* Chính sách bảo mật: https://www.hcaptcha.com/privacy

Pexels API

Dùng để tìm kiếm và nhập ảnh stock miễn phí cho các trang do AI tạo, khi quản trị viên đã cấu hình Pexels API key.
* Dịch vụ: https://www.pexels.com/
* Điều khoản dịch vụ: https://www.pexels.com/terms-of-service/
* Chính sách bảo mật: https://www.pexels.com/privacy-policy/

Pixabay API

Dùng để tìm kiếm và nhập ảnh stock miễn phí làm nguồn ảnh thay thế khi được quản trị viên cấu hình.
* Dịch vụ: https://pixabay.com/
* Điều khoản dịch vụ: https://pixabay.com/service/terms/
* Chính sách bảo mật: https://pixabay.com/service/privacy/

Pollinations.ai

Được AI Writer sử dụng để tự động tạo ảnh cho bài viết từ chính prompt văn bản của bài viết đó, khi Pexels/Pixabay chưa được cấu hình hoặc không trả về kết quả. Không cần API key — lệnh gọi này diễn ra tự động như một phần trong bước tạo ảnh của AI Writer, không có công tắc bật/tắt riêng. Dữ liệu được gửi: một prompt ảnh do AI tạo ra, dựa trên nội dung bài viết.
* Dịch vụ: https://pollinations.ai/
* Điều khoản dịch vụ: https://pollinations.ai/
* Chính sách bảo mật: https://pollinations.ai/

Picsum.photos

Được AI Writer sử dụng như nguồn ảnh dự phòng cuối cùng khi không có nguồn ảnh nào khác (Pexels, Pixabay, Pollinations.ai) trả về ảnh hợp lệ. Không cần API key và không có nội dung bài viết nào được gửi đi — chỉ có một giá trị seed ngẫu nhiên dùng để chọn ảnh placeholder.
* Dịch vụ: https://picsum.photos/
* Điều khoản dịch vụ: https://picsum.photos/
* Chính sách bảo mật: https://picsum.photos/

online.gov.vn

Được sử dụng bởi module huy hiệu đăng ký Bộ Công Thương (thuộc WooCommerce Toolkit) để xác minh rằng đường link đăng ký/thông báo do quản trị viên site nhập vào là một trang online.gov.vn thật và thực sự tương ứng với tên miền của website hiện tại. Dữ liệu được gửi: URL online.gov.vn do quản trị viên cung cấp (hoặc, nếu không có, một yêu cầu đến trang chủ của site để phát hiện link huy hiệu hiện có). Không có dữ liệu cá nhân nào được truyền đi.
* Dịch vụ: https://online.gov.vn/
* Điều khoản dịch vụ: https://online.gov.vn/
* Chính sách bảo mật: https://online.gov.vn/

Telegram Bot API

Được sử dụng bởi kênh thông báo Telegram (tùy chọn) — khi quản trị viên bật kênh thông báo Telegram và cung cấp bot token cùng chat ID riêng của họ — để cảnh báo nhân viên về xác nhận chuyển khoản ngân hàng của khách hàng. Dữ liệu được gửi: số đơn hàng, tên khách hàng, số điện thoại, tổng giá trị đơn hàng, 4 số cuối tài khoản và URL ảnh biên lai.
* Dịch vụ: https://core.telegram.org/bots/api
* Điều khoản dịch vụ: https://telegram.org/tos
* Chính sách bảo mật: https://telegram.org/privacy

Discord Webhook

Được sử dụng bởi kênh thông báo Discord (tùy chọn) — khi quản trị viên bật kênh thông báo Discord và cung cấp webhook URL riêng của họ — để cảnh báo nhân viên về xác nhận chuyển khoản ngân hàng của khách hàng. Dữ liệu được gửi: số đơn hàng, tên khách hàng, số điện thoại, tổng giá trị đơn hàng, và — khi khách hàng cung cấp — tên người chuyển, ngân hàng, 4 số cuối tài khoản và URL ảnh biên lai.
* Dịch vụ: https://discord.com/
* Điều khoản dịch vụ: https://discord.com/terms
* Chính sách bảo mật: https://discord.com/privacy

Webhook tùy chỉnh (AI Payment)

Khi quản trị viên cấu hình một webhook URL tùy chỉnh trong module AI Payment, cùng một bộ dữ liệu xác nhận chuyển khoản ngân hàng (mã đơn hàng, số đơn hàng, tên khách hàng, số điện thoại, tổng giá trị đơn hàng, tên người chuyển, ngân hàng, 4 số cuối tài khoản và URL biên lai) sẽ được gửi đến URL đó dưới dạng JSON.
* Dịch vụ: URL do quản trị viên cung cấp
* Điều khoản dịch vụ: không áp dụng (đích đến do quản trị viên site kiểm soát)
* Chính sách bảo mật: không áp dụng (đích đến do quản trị viên site kiểm soát)

Ảnh màn hình

Cài đặt

Từ trang quản trị WordPress

  1. Vào Plugins Add New.
  2. Tìm WP Helper Premium và nhấn Install Now.
  3. Kích hoạt plugin từ menu Plugins.
  4. Vào mục WP Helper trong sidebar quản trị để cấu hình các tính năng.

Cài đặt thủ công

  1. Tải file wp-helper-premium.zip.
  2. Giải nén và tải thư mục wp-helper-lite lên /wp-content/plugins/.
  3. Kích hoạt qua Plugins Installed Plugins.

Hỏi đáp

Tôi có cần kích hoạt tất cả các module không?

Không. WP Helper được tổ chức thành các module độc lập (Contact Channels, Header & Footer, Pop-up, Maintenance Mode, Email & Contact, WooCommerce Toolkit, AI Hub, Protection & Optimization). Bạn chỉ cần bật những module cần thiết từ dashboard — các module chưa bật sẽ không gây thêm tải cho hệ thống.

Tôi có cần API key để sử dụng plugin không?

Không, các module cốt lõi thì không. Các tính năng AI (AI Writer, AI Security, AI SEO, AI Payment Verification và nội dung trang bảo trì do AI tạo) yêu cầu bạn kết nối API key của riêng mình từ Google Gemini, Anthropic Claude hoặc OpenAI trong AI Hub. Mọi tính năng khác đều hoạt động mà không cần bất kỳ tài khoản bên ngoài nào.

Plugin có mặc định gửi dữ liệu ra bên ngoài không?

Không. Mọi kết nối ra bên ngoài đều là tùy chọn và được khởi tạo từ phía máy chủ, chỉ diễn ra khi tính năng liên quan được sử dụng. Hầu hết cũng yêu cầu quản trị viên cấu hình API key, ngoại trừ tính năng dự phòng ảnh Pollinations.ai / Picsum.photos của AI Writer — tính năng này không cần key và tự động chạy như một phần trong bước tạo ảnh của AI Writer. Xem mục External Services ở trên để biết danh sách đầy đủ các dịch vụ bên thứ ba và dữ liệu được gửi đến từng dịch vụ.

Plugin hỗ trợ những nhà cung cấp SMTP nào?

Gmail, Outlook, Zoho Mail, Yahoo Mail, hoặc bất kỳ máy chủ SMTP tùy chỉnh nào thông qua module SMTP Config.

Tôi có thể sử dụng những nhà cung cấp CAPTCHA nào?

Thử thách Math Quiz tích hợp sẵn không cần dịch vụ bên ngoài. Bạn cũng có thể chọn Google reCAPTCHA, Cloudflare Turnstile hoặc hCaptcha — mỗi loại đều yêu cầu site key và secret riêng từ nhà cung cấp tương ứng.

Module Wallet Payment có tự động chuyển tiền không?

Không. Tính năng này bổ sung các phương thức thanh toán theo hình thức chuyển khoản ngân hàng như MoMo, ZaloPay, VNPay và ShopeePay trong WooCommerce, đồng thời cung cấp tùy chọn xác minh OCR bằng AI cho biên lai chuyển khoản đã tải lên (yêu cầu AI Hub). Bạn vẫn cần tự cấu hình thông tin cổng thanh toán/ngân hàng bên dưới.

Dữ liệu của tôi sẽ ra sao khi gỡ cài đặt plugin?

Khi gỡ cài đặt, plugin sẽ xóa toàn bộ cài đặt (settings) cùng các bảng database tùy chỉnh mà nó đã tạo ra (log spam, log CAPTCHA, log email, dữ liệu form submission và các dữ liệu liên quan).

Module huy hiệu đăng ký WooCommerce chỉ dành riêng cho các cửa hàng tại Việt Nam phải không?

Module huy hiệu đăng ký Bộ Công Thương trong WooCommerce Toolkit là tính năng đặc thù phục vụ tuân thủ quy định thương mại điện tử tại Việt Nam. Các tính năng khác của WooCommerce Toolkit (Wallet Payment, E-commerce Links, nút Buy Now, tùy chỉnh trang Thank You) không mang tính đặc thù theo khu vực.

Đánh giá

Đọc tất cả 8 đánh giá

Người đóng góp & Lập trình viên

“WP Helper Premium” là mã nguồn mở. Những người sau đã đóng góp vào plugin này.

Những người đóng góp

“WP Helper Premium” đã được dịch qua 1 ngôn ngữ. Cảm ơn những người tham gia dịch vì đóng góp của họ.

Dịch “WP Helper Premium” sang ngôn ngữ của bạn.

Muốn tham gia phát triển?

Duyệt code, check out SVN repository, hoặc theo dõi nhật ký phát triển qua RSS.

Nhật ký thay đổi

4.7.6

  • Bảo mật: đã sửa lỗi giả mạo request từ phía máy chủ (SSRF) trong luồng xác nhận chuyển khoản ngân hàng — trước đây, một URL biên lai được tạo có chủ đích có thể khiến máy chủ truy cập vào các địa chỉ nội bộ hoặc cloud-metadata; giờ URL sẽ được kiểm tra đối chiếu với các dải IP private và link-local cả khi lưu URL lẫn ngay trước khi máy chủ tải URL đó.
  • Bảo mật: đã khắc phục một lỗ hổng SSRF còn sót lại trong tính năng kiểm tra huy hiệu đăng ký Bộ Công Thương — trước đây, một redirect trả về từ endpoint chính thức có thể bị lợi dụng để dẫn đến một host bên ngoài; giờ mỗi bước redirect đều được xác thực lại trước khi được thực hiện theo.
  • Bảo mật: đã thay thế cơ chế tải song song (parallel-download) cũ — vốn tắt xác thực chứng chỉ SSL — bằng WordPress HTTP API, loại bỏ nguy cơ bị tấn công man-in-the-middle khi tải ảnh do AI đề xuất.
  • Bảo mật: đã thêm cơ chế bảo vệ dùng một lần, có thời hạn ngắn, để chống replay request trên endpoint AJAX chạy nền của AI Writer.
    Mức độ ưu tiên: Thấp
  • Bảo mật: tất cả các thư viện bên thứ ba đi kèm plugin (CodeMirror, Font Awesome, jQuery DirtyForms, SheetJS) giờ được đóng gói và phân phối cục bộ cùng plugin, thay vì tải từ CDN bên ngoài khi chạy.
    Mức độ ưu tiên: Thấp
  • Bảo mật: endpoint xác minh biên lai bằng AI Payment Vision giờ sẽ kiểm tra AI Payment/OCR có thực sự được bật hay không trước khi chạy, thay vì chỉ dựa vào giao diện admin để ẩn nút bấm.
  • Bảo mật: xác nhận chuyển khoản ngân hàng giờ sẽ bị từ chối đối với các đơn hàng không sử dụng phương thức thanh toán ví (wallet) hoặc chuyển khoản ngân hàng.
  • Bảo mật: khi xuất file CSV/bảng tính (Form Manager), giờ đây các ký tự đầu dòng =, +, -, @ trong giá trị xuất ra sẽ được vô hiệu hóa để ngăn chặn tấn công formula injection khi mở file bằng Excel hoặc Google Sheets.
    Mức độ ưu tiên: Thấp
  • Bảo mật: các trang quản trị của plugin không còn che khuất (suppress) các thông báo admin từ WordPress core hoặc plugin khác.
    Mức độ ưu tiên: Thấp
  • Cải thiện: đã tự lưu trữ (self-hosted) Google Fonts được dùng trong các mẫu Maintenance Mode và trang cảm ơn — địa chỉ IP của khách truy cập không còn bị gửi đến Google khi xem các trang này.
    Mức độ ưu tiên: Thấp
  • Sửa lỗi: đã gỡ bỏ một link Google Fonts CDN còn sót lại vẫn được nạp cùng với bản tự lưu trữ (self-hosted) trên trang cảm ơn (thank-you page), vốn khiến trình duyệt khách tiếp tục gửi request đến Google.
  • Sửa lỗi: stylesheet của module Pop-up trước đây tải link Google Fonts CDN trên mọi trang — kể cả khi Pop-up đã bị tắt — thay vì dùng font đã được tích hợp sẵn trong plugin; giờ font sẽ được tải cục bộ (local).
    Mức độ ưu tiên: Thấp
  • Sửa lỗi: các ảnh biên lai của AI Payment được lưu trong thư mục uploads của chính site không còn bị chặn nhầm bởi cơ chế kiểm tra an toàn SSRF trên môi trường local/dev/LAN.
  • Sửa lỗi: việc kiểm tra huy hiệu đăng ký Bộ Công Thương không còn bị timeout ngắt quãng trên các site mà endpoint chính thức yêu cầu nhiều bước chuyển hướng (redirect).
  • Sửa lỗi: hành động “Kiểm tra” của huy hiệu Bộ Công Thương giờ sẽ lưu lại link đã xác minh cùng với trạng thái đăng ký, để huy hiệu công khai luôn trỏ đến đúng link đã được xác minh.
    Mức độ ưu tiên: Thấp
  • Sửa lỗi: tính năng phát hiện huy hiệu trên trang chủ giờ sẽ kiểm tra tất cả các link online.gov.vn tìm thấy trên trang, thay vì chỉ dừng lại ở link đầu tiên, tránh cho kết quả “chưa đăng ký” sai.
    Mức độ ưu tiên: Thấp
  • Sửa lỗi: chức năng “Gửi lại” (Resend) trên một email đã ghi log giờ đã bao gồm cả các tệp đính kèm gốc, vốn trước đây bị bỏ sót.
    Mức độ ưu tiên: Thấp
  • Sửa lỗi: đã thêm một tùy chọn để thực sự tắt việc ghi log email ngay trên màn hình Email Log; trước đây chỉ có thể tắt bằng cách chỉnh sửa trực tiếp database.
    Mức độ ưu tiên: Thấp
  • Sửa lỗi: thiết lập “số lượng log tối đa” của Email Log giờ được job dọn dẹp hằng ngày áp dụng, bên cạnh thiết lập lưu trữ theo số ngày hiện có.
    Mức độ ưu tiên: Thấp
  • Sửa lỗi: cửa sổ chi tiết Email Log giờ sẽ escape tiêu đề email/địa chỉ/phản hồi SMTP trước khi hiển thị, để đồng nhất với các popup log của Spam Filter và CAPTCHA.
    Mức độ ưu tiên: Thấp
  • Sửa lỗi: giới hạn tốc độ (rate limit) của AI Payment Vision giờ chỉ được áp dụng sau khi ảnh biên lai đã thực sự được tải về, thay vì chặn các lần thử lại ngay sau khi xác thực ban đầu thất bại.
    Mức độ ưu tiên: Thấp
  • Sửa lỗi: đã khắc phục việc sử dụng text-domain không nhất quán ở nhiều file, để tất cả các chuỗi có thể dịch được load đúng theo text-domain riêng của plugin.
    Mức độ ưu tiên: Thấp
  • Sửa lỗi: khi gỡ cài đặt plugin, giờ đây hệ thống cũng sẽ xóa một bảng database còn sót lại, bốn tùy chọn (option) ví WooCommerce, các transient còn lại, và các cron event đã lên lịch (bao gồm cả một tác vụ nền của AI Writer đang chờ xử lý), để không còn dữ liệu nào bị bỏ sót.
    Mức độ ưu tiên: Thấp
  • Tài liệu: đã thêm mục Câu hỏi thường gặp (FAQ) vào file readme này.
    Mức độ ưu tiên: Thấp
  • Tài liệu: đã công khai thông tin về các kênh thông báo Telegram, Discord và webhook tùy chỉnh được sử dụng bởi module AI Payment (tùy chọn) trong mục External Services; trước đây các kênh này chưa được ghi trong tài liệu.
    Mức độ ưu tiên: Thấp
  • Tài liệu: đã công khai thông tin về Pollinations.ai và Picsum.photos — tính năng dự phòng không cần API key được AI Writer tự động sử dụng — trong mục External Services; trước đây các dịch vụ này chưa được ghi trong tài liệu.
    Mức độ ưu tiên: Thấp
  • Tài liệu: đã công khai thông tin về request đến online.gov.vn được thực hiện bởi tính năng kiểm tra huy hiệu đăng ký Bộ Công Thương, trong mục External Services.
    Mức độ ưu tiên: Thấp

4.7.5

  • Sửa lỗi: trang AI Payment hiển thị “undefined” ở mọi nhãn và bảng kết quả xác minh — nguyên nhân do trùng lặp đối tượng i18n, khiến tab bao ngoài ghi đè lên các chuỗi dịch của tab con.
    Mức độ ưu tiên: Thấp
  • Sửa lỗi: trang order-received (trang cảm ơn) — giờ đây bắt buộc phải có ảnh biên lai trước khi xác nhận chuyển khoản ngân hàng khi AI OCR được bật; việc xác nhận chuyển khoản sẽ bị chặn đối với các đơn hàng đã được admin xử lý trước đó; trang giờ sẽ tự động đồng bộ trạng thái (nút bấm, banner, huy hiệu trạng thái) ngay sau khi xác nhận, thay vì phải tải lại trang thủ công.
    Mức độ ưu tiên: Thấp
  • Sửa lỗi: icon đóng trên popup “Liên hệ hỗ trợ” (Contact support) ở trang cảm ơn bị lệch hình do thiếu quy tắc CSS box-sizing.
  • Sửa lỗi: nút đóng (X) trên popup xác nhận “AI SEO Scan” trước đây không bấm được, do bị một lớp overlay trang trí che khuất.
  • Sửa lỗi: AI SEO Scan không còn tự “bịa” ra các liên kết nội bộ không tồn tại — gợi ý giờ chỉ giới hạn trong các bài viết/trang/sản phẩm thật có trên site, và được xác thực lại trước khi hiển thị.
  • Sửa lỗi: AI SEO Scan không còn tự động chèn tiêu đề và nội dung giữ chỗ (placeholder) vào bài viết khi bấm Áp dụng — các tiêu đề gợi ý giờ chỉ hiển thị để tham khảo, người dùng tự thêm vào theo cách thủ công.
  • Sửa lỗi: AI SEO Scan cho Sản phẩm giờ đọc đúng taxonomy danh mục sản phẩm (product_cat) thay vì taxonomy danh mục bài viết, giúp cải thiện chất lượng gợi ý.
  • Sửa lỗi: đã khắc phục một icon SVG bị lỗi định dạng gây ra lỗi console trên trình duyệt trong popup xác nhận quét SEO.
  • Cải thiện: các thao tác nhanh của AI Payment (Xác nhận/Nghi ngờ/Từ chối/Yêu cầu biên lai) giờ sẽ cảnh báo rõ ràng khi email thông báo cho khách hàng không gửi được (do thiếu email thanh toán), thay vì âm thầm báo thành công.

4.7.4

  • Sửa lỗi: Pop-up không hiển thị trên các site mới cài đặt chạy PHP 8, dù đã được bật — do so sánh lỏng (“” == 0) trả về false trên PHP 8 (khác với PHP 7), khiến bộ chọn mẫu Pop-up (Newsletter/Banner) không khớp được. Giờ giá trị mặc định đã được chuẩn hóa, tự khắc phục (self-healing) ngay cả trên các site đã lỡ lưu giá trị rỗng từ trước.
  • Sửa lỗi: các công tắc bật/tắt (Pop-up, Contact Channels, SMTP, Maintenance…) và nút Lưu giờ sẽ chủ động xóa page cache (LiteSpeed, WP Rocket, W3TC, WP Fastest Cache, Breeze, SG Optimizer, Swift Performance) ngay sau khi lưu, tránh tình trạng các site dùng full-page cache hiển thị dữ liệu cũ (stale).
  • Sửa lỗi: đã gỡ bỏ các route debug nội bộ còn sót lại /feedback và /feedback/api/ khỏi môi trường dev — các route này có thể vô tình chặn/ghi đè nội dung thật của site khách nếu bị trùng đường dẫn (path).

4.7.3

  • Bảo mật: form kết nối AI không còn tự động điền sẵn API key đã lưu (trước đây có thể lộ ra qua View Source dù đã che bằng dấu password); trường này giờ để trống và hiển thị gợi ý placeholder khi đã có key được lưu, để chỉ khi dán giá trị mới thì kết nối mới được cập nhật.
    Mức độ ưu tiên: Thấp
  • Đã sửa: lỗi ảnh không hiển thị ở phần xem trước logo đăng nhập và trên trang đăng nhập thực tế, khi logo đã chọn trước đó bị xóa khỏi thư viện media; đã thêm bước kiểm tra tệp có tồn tại hay không, với phương án dự phòng là logo mặc định của plugin.
  • Cải thiện: đã chuyển thông báo cảnh báo chế độ bảo trì (maintenance-mode) lên đầu trang cài đặt Pop-up để hiển thị ngay mà không cần cuộn trang.

4.7.2

  • Vá bảo mật: các request chưa đăng nhập tới /wp-admin/ trước đây bị chuyển hướng qua đúng slug đường dẫn đăng nhập tùy chỉnh, vô tình để lộ đường dẫn này cho bất kỳ ai dò tìm đường dẫn admin mặc định, làm mất tác dụng ẩn đường dẫn đăng nhập. Nay truy cập bị chặn sẽ chuyển hướng về trang chủ thay vì lộ đường dẫn.
  • Đã sửa: tính năng tùy chỉnh đường dẫn đăng nhập chặn nhầm các request admin-ajax.phpadmin-post.php, khiến các form/AJAX công khai (form liên hệ, popup, WooCommerce) bị lỗi đối với khách chưa đăng nhập.
  • Đã sửa: bộ chọn cấp độ “Detect code/script content” của Spam Filter không thể thao tác khi công tắc đang tắt, dropdown có thể bị cắt xén hiển thị, và nhãn bật/tắt có thể không cập nhật khi click do lỗi JS scoping ảnh hưởng đến toàn bộ công tắc của Spam Filter.

4.7.1

  • Đã sửa: lỗi fatal PHP parse error trên server PHP 7.4 do dùng cú pháp match() (chỉ hỗ trợ từ PHP 8.0 trở lên) trong bộ xử lý thống kê xác minh của AI Payment; đã thay bằng câu lệnh switch để tương thích rộng hơn với nhiều môi trường hosting.

4.7

  • Thêm module AI Hub, hỗ trợ nhiều nhà cung cấp AI (Gemini, Claude, OpenAI) với cơ chế dự phòng tự động 3 cấp.
  • Thêm module Spam Filter với honeypot, giới hạn tần suất truy cập (rate limiting), chặn theo IP/quốc gia và lọc từ khóa.
  • Thêm module Email Log để theo dõi toàn bộ email gửi đi kèm chẩn đoán SMTP.
  • Thêm module Captcha, hỗ trợ Math Quiz, Google reCAPTCHA, Cloudflare Turnstile và hCaptcha.
  • Thêm module Form Manager để thu thập và quản lý dữ liệu form gửi về.
  • Thêm module Chế độ bảo trì với 5 mẫu giao diện tùy chỉnh và khả năng tạo nội dung bằng AI.
  • Thêm module AI Payment cho WooCommerce: xác minh biên lai bằng OCR, phát hiện gian lận, cảnh báo rủi ro.
  • Thêm trang Thống kê Token AI, theo dõi mức sử dụng theo từng nhà cung cấp.
  • Bảo mật: thêm kiểm tra ABSPATH cho toàn bộ file PHP để chặn truy cập trực tiếp.
  • Bảo mật: toàn bộ dữ liệu do người dùng nhập trong truy vấn cơ sở dữ liệu đều sử dụng $wpdb->prepare().
  • Thêm file uninstall.php để dọn sạch toàn bộ dữ liệu plugin khi gỡ cài đặt.
  • Đã sửa: khóa/vô hiệu hóa công tắc bật-tắt khi chưa kết nối nhà cung cấp AI.
  • Đã sửa: biểu tượng con mắt ở ô nhập API Key nay chuyển đổi đúng giữa trạng thái ẩn/hiện.
  • i18n: bổ sung bản dịch tiếng Anh (en_US) đầy đủ.

4.6

  • Cải tiến Bộ công cụ WooCommerce: liên kết sàn TMĐT, tìm kiếm đơn hàng theo số điện thoại.
  • Module Pop-up: lên lịch hiển thị, tùy chỉnh quy tắc hiển thị, popup đăng ký bản tin.
  • Module bảo mật: tùy chỉnh đường dẫn đăng nhập, tắt chỉnh sửa file từ trang quản trị.
  • Thêm hỗ trợ tải lên file SVG.