20 AĞUSTOS 2026

Wordpress Admin Paneline Giriş Döngüsü (Login Redirect Loop)

Wordpress Virüs Temizleme Wordpress Virüs Temizleme • 5 dk •
Wordpress Admin Paneline Giriş Döngüsü (Login Redirect Loop)

Wordpress admin paneline giriş döngüsü (Login Redirect Loop) hatasını tanımlayın, nedenlerini öğrenin ve adım adım kalıcı çözüm yöntemleriyle sorunu.

GİRİŞ

Wordpress sitenizin yönetim paneline giriş yaparken giriş döngüsü(Login Redirect Loop) hatası, kullanıcı deneyimini olumsuz etkiler ve site güvenliğini riske atabilir. Bu sorun, ziyaretçiyi sürekli olarak oturum açma sayfasına yönlendirir ve hiçbir zaman yönetim alanına erişim sağlanamaz. Özellikle büyük ölçekli sitelerde, bu tür bir hata SEO performansını da düşürür çünkü arama motorları siteyi geçici olarak erişilemez olarak algılayabilir.

Uzman İpucu:Sorunun kaynağını bulmadan önce tarayıcı önbelleğini ve çerezleri temizleyerek basit bir test yapın; çoğu zaman geçici bir oturum çakışması bu hatayı tetikler.

TEKNİK ALTYAPI VE YAPILANDIRMA

Wordpress, oturum yönetimini PHP oturumları,çerezler ve site URL ayarları üzerinden gerçekleştirir. Giriş döngüsü genellikle aşağıdaki teknik nedenlerden kaynaklanır:

-Site URL ve WordPress URL uyumsuzluğu
wp-config.php dosyasında tanımlı WP_HOME ve WP_SITEURL değerleri, veritabanındaki siteurl ve home seçenekleriyle aynı olmalıdır. Farklılık olduğunda oturum doğrulaması başarısız olur ve Wordpress kullanıcıyı tekrar giriş sayfasına yönlendirir.

-.htaccess yönlendirme kuralları
Yanlış yapılandırılmış kalıcı yönlendirmeler (RewriteRule) veya HTTP → HTTPS zorlamaları, oturum çerezlerinin geçersiz sayılmasına neden olabilir.

-Eklenti ve tema çakışmaları
functions.php içinde login_redirect filtresiyle yapılan özelleştirmeler, hatalı bir URL döndürdüğünde döngü oluşur.

-Çerez ayarları ve güvenlik duvarları
php_value session.cookie_secure veya session.cookie_httponly gibi php.ini ayarları, HTTPS dışı bağlantılarda çerezlerin gönderilmesini engelleyebilir.

Aşağıda temel yapılandırma örnekleri verilmiştir.

# wp-config.php içinde URL sabitleme

php
SSH / CLI
<?php
define( 'WP_HOME', 'https://ornekalan.com' );
define( 'WP_SITEURL', 'https://ornekalan.com' );

# .htaccess yönlendirme örneği (HTTPS zorlaması)

apache
SSH / CLI
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

# functions.php içinde güvenli login yönlendirmesi

php
SSH / CLI
add_filter( 'login_redirect', function ( $redirect_to, $request, $user ) {
    // Kullanıcı yönetici ise admin paneline yönlendir
    if ( isset( $user->roles ) && in_array( 'administrator', $user->roles ) ) {
        return admin_url();
    }
    // Diğer kullanıcılar ana sayfaya yönlendir
    return home_url();
}, 10, 3 );

BİLEŞEN VE DEĞERLENDİRME TABLOSU

BileşenİşlevÖnem DerecesiEtki
wp-config.phpSite URL sabitleme ve temel ayarlarYüksekYanlış URL eşleşmesi doğrudan döngü yaratır
.htaccessURL yönlendirme ve güvenlik kurallarıOrtaYanlış yönlendirme çerez kaybına sebep olur
Eklenti / Tema kodlarılogin_redirect filtresi ve oturum kontrolüYüksekÇakışan yönlendirme sonuçları döngü oluşturur
Sunucu çerez ayarlarısession.cookie_secure, httponlyOrtaÇerezlerin gönderilmemesi oturum kaybına yol açar

ADIM ADIM UYGULAMA VE İŞLEM ADIMLARI

-Adım 1:Tarayıcı önbelleği ve çerezleri temizleyin.

-Adım 2:wp-config.php dosyasını açın ve WP_HOME ile WP_SITEURL sabitlerini sitenizin gerçek URL’siyle eşleştirin.

-Adım 3:WordPress yönetim paneline erişim sağlayamıyorsanız,FTP veya SSH üzerinden wp-options.php tablosundaki siteurl ve home değerlerini doğrudan güncelleyin.

sql
SSH / CLI
UPDATE wp_options SET option_value = 'https://ornekalan.com' WHERE option_name IN ('siteurl','home');

-Adım 4:.htaccess dosyasını kontrol edin. Aşağıdaki HTTPS zorlaması kuralının doğru konumda olduğundan emin olun; başka yönlendirme kuralları varsa geçici olarak yorum satırı (#) yaparak test edin.

-Adım 5:Tüm eklentileri devre dışı bırakın. wp-content/plugins klasörünün adını plugins_old olarak değiştirin; sorun çözülürse birer birer klasörleri eski hâline getirerek hatalı eklentiyi tespit edin.

-Adım 6:Aktif temayı varsayılan temaya (ör. twentytwentyfour) geçirin. wp-content/themes klasöründe temanın adını twentytwentyfour dışındaki klasörleri yeniden adlandırarak test edin.

-Adım 7:functions.php içinde login_redirect filtresini kontrol edin; hatalı URL döndürülüyorsa düzeltin veya filtreyi geçici olarak kaldırın.

-Adım 8:Sunucu tarafı çerez ayarlarını gözden geçirin. php.ini dosyasında aşağıdaki satırların mevcut olduğundan ve HTTPS kullanımına uygun olduğundan emin olun.

ini
SSH / CLI
session.cookie_secure = 1
session.cookie_httponly = 1

-Adım 9:Değişiklikleri kaydedip tarayıcıda oturum açma sayfasını yeniden yükleyin. Giriş yaptıktan sonra admin paneline sorunsuz erişim sağlanmalıdır.

GELECEĞE YÖNELİK EN İYİ UYGULAMALAR (BEST PRACTICES)

-URL tutarlılığı:WP_HOME ve WP_SITEURL değerlerini her zaman sitenizin ana protokolü (http/https) ve alan adıyla eşleştirin.

-HTTPS zorlaması:.htaccess içinde tek bir kalıcı yönlendirme kuralı tutun; birden fazla yönlendirme çakışmalarına yol açabilir.

-Eklenti yönetimi:Yeni bir eklenti kurmadan önce yedek alın ve çakışma testi için bir staging ortamı kullanın.

-Çerez güvenliği:session.cookie_secure ve session.cookie_httponly ayarlarını etkinleştirerek çerez hırsızlığı riskini azaltın.

-Düzenli yedekleme:

Sıkça Sorulan Sorular

# Wordpress Admin Paneline Giriş Döngüsü (Login Redirect Loop) neden önemlidir?

Doğru uygulandığında web sitenizin kullanıcı deneyimini, SEO performansını ve yüklenme hızlarını ciddi oranda iyileştirerek genel site kalitesini artırır.

# Wordpress Admin Paneline Giriş Döngüsü (Login Redirect Loop) işlemi ne kadar sürede tamamlanır?

Sitenizin karmaşıklığına ve sayfa sayısına bağlı olarak, temel yapılandırma adımları 1 ila 2 saat içinde tamamlanabilmektedir.

# Bu işlem için eklenti kullanmak zorunlu mudur?

Hayır, birçok optimizasyon ve ayar manuel kod düzenlemeleriyle yapılabilir; ancak yönetimi kolaylaştırmak adına güvenilir eklentiler tercih edilebilir.

EEAT DOĞRULANMIŞ UZMAN YAZAR Siber Güvenlik Uzmanı
Wordpress Virüs Temizleme

Türkiye'nin en iyi WordPress virüs temizleme hizmetini sizlere vererek, bulaşan tüm zararlı kodları veritabanınız bozulmadan temizliyor ve sitenizi hem güvenli hem de eski performansına kavuşturuyoruz.

WordPress Sitenizde Güvenlik Tehdidi mi Var?

Siber güvenlik mühendislerimiz 2 saat içinde sitenizi derinlemesine tarayıp tüm zararlı yazılımları temizlesin.

Acil Destek Al
7/24 Acil WhatsApp Destek