Обновить
16K+

WordPress *

Открытая система управления содержимым сайта

11,6
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

Линейки версий WordPress под микроскопом

Уровень сложностиПростой
Время на прочтение17 мин
Охват и читатели7K

К сожалению, мир современной веб-разработки таков, что многие вебмастеры уже давно забили на качество кода, а тяжесть их решений, построенных на не менее тяжёлых популярных движках, нивелируется мощностью серверного железа.

И когда ты укрыт за спиной производительного сервера, совсем непросто увидеть тот ужас бесцельного потребления ресурсов, что порождают создатели знаменитых движков.

Чтобы показать вам драматизм ситуации, я для примера провёл с помощью профилировщика PHP измерение ресурсозатратности каждой линейки семейства WordPress - это версии 1, 2, 3, 4, 5, 6 и недавняя 7.

Кому интересно, прошу под кат. Увидите, как от первых версий, на которых WordPress завоёвывал славу легковесной блоговой системы, он пришёл в конце концов к многократно утяжелённой платформе по множеству срезов измерения.

Читать далее

Новости

Сделал 5 автоматических инструментов для SEO за месяц и дважды чуть не опозорился на старте

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели6.1K

Это моя первая статья на Хабре, поэтому сначала немного предыстории. Работаю в интернет‑маркетинге с 2011 года. Застал смену десятков алгоритмов поисковиков, эволюцию подходов в SEO, был опыт работы с перформанс‑каналами (хотя база всё же сеошная). Из чисто технического — базовое знание Python. Само собой, HTML+CSS. Одним словом, не разработчик. Но вот я и подхожу к сути — почему вообще тема возникла.

Развивался как SEO, SEO‑тимлид, хед SEO‑отдела и хед SEO + контент‑отдела. В целом эволюционировал до руководителя роста, но где‑то полтора года назад споткнулся об очевидную вещь — в Рунете нет единой базы знаний по интернет‑маркетингу. Подобных ресурсов вообще немало, но они в массе своей на английском, есть на испанском, видел и на азиатских языках. На русском — ноль.

В сентябре прошлого года закончился контракт с работодателем, и по началу я планировал отдохнуть пару недель, и приняться за поиск работы. Но в какой‑то момент решил поступить чуть иначе, и купил курс CMO. Названий не будет, потому что рекламировать что‑либо не собираюсь (я бы, может, и собрался, но правила вряд ли позволят). И уже после первых модулей задумался повторно — а почему такого ресурса (энциклопедии) не существует? У меня было много заметок по основным терминам и явлениям интернет‑маркетинга, подкреплённых лично моим опытом и ситуациями, в которых мы с командой были. В общем, в один прекрасный день я создал энциклопедию и начал её настройку, потом заполнение, и, разумеется, развитие. Но это тоже преамбула, а теперь — к сути. Я подумал: в работе мы, маркетологи, пользуемся огромным количеством разных сервисов. И приложений, и веб‑версий. Почему бы мне самому не начать делать продукты для маркетологов? Уж я точно знаю индустрию изнутри, и чего конкретно нам не хватает в быту — тоже. К осени уже довелось, помимо стандартных направлений диджитал‑маркетинга, поработать и с только набиравшим тогда силу GEO. Откровенно говоря, это часть SEO под AI, но есть резон выносить его в отдельную сущность.

Читать далее

WordPress: как платформа завоевала лидерство и появилась в патентах

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели9.5K

Когда лет 10 назад требовалось создать информационный сайт, выбор CMS был очевиден: WordPress проще устанавливался, а многочисленные варианты шаблонов дизайна можно было приспособить к любым потребностям. Плюс легкость в размещении и редактировании материалов, возможность добавлять опросы, видео, делать фотогалереи, используя расширения и виджеты. Надо ли удивляться, что при таких вводных WordPress сейчас управляет 43% сайтов в мире? Сегодняшний разговор о системе и о том, как WordPress используется в патентовании.

Читать далее

Магазин отдаёт 200 OK, а денег нет: как проверять приём заказов изнутри WooCommerce

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели12K

Классический мониторинг отвечает на вопрос «открылась ли страница». Магазин со сломанным приёмом заказов отвечает на него уверенное «да»: витрина рендерится, корзина считает, 200 OK, сертификат валиден. Не работает только одно — деньги не проходят. Шлюз остался в тест-режиме после работ, обновление сломало оформление, растёт доля сорвавшихся оплат — снаружи всё зелёное.

Разбираем, как проверять приём заказов изнутри WooCommerce: три сигнала из статистики заказов с порогами, нормированными на собственную норму магазина (чтобы не будить владельца двух заказов в неделю), и суточный smoke-прогон конвейера заказа — создать скрытый виртуальный товар, провести заказ по статусам, удалить всё за собой. Без единого письма, без следов в отчётности, без реальных платежей.

Плюс две грабли, на которых мы посидели: письма WooCommerce не глушатся фильтром woocommerce_email_classes (к моменту cron хуки уже развешаны на init — бить надо в woocommerce_email_enabled_{id}), а finally не спасает от PHP-фатала, из-за чего в чужом магазине остаётся висеть служебный заказ. И почему headless-браузер — это отдельный уровень, а не замена этому.

Читать далее

MCP-сервер в Go-монолите за вечер: как дать ИИ-ассистенту читать ваш продукт

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели5.9K

Понадобилось дать ИИ-ассистентам (Claude Code, Cursor) доступ к данным своего сервиса — мониторы, события, аптайм, — чтобы вопрос «что сейчас в сбое?» можно было задать прямо в чате, а не идти кликать по вкладкам дашборда. Стандартный путь для этого — MCP (Model Context Protocol): сервер декларирует инструменты, и любой MCP-клиент их находит и вызывает.

Официальные примеры и SDK предлагают поднимать отдельный MCP-сервис — с транспортной машинерией, сессиями и SSE-стримингом. Я сделал иначе: один HTTP-хендлер внутри существующего Go-монолита, около 200 строк, без единой новой зависимости. Вечер работы, включая тесты curl-ом.

В статье разбираю: какой минимум JSON-RPC-методов реально требует спека для tools-only сервера (initialize, tools/list, tools/call — и почти всё), почему stateless-режим без Mcp-Session-Id легален по спецификации и что он даёт бесплатно, зачем хранить id запроса как json.RawMessage, как описывать инструменты, чтобы LLM вызывала их правильно, и какие грабли ждут при подключении Claude Code и Cursor. Весь код — из работающего продакшена, сокращён до сути.

Читать далее

Как я писал Телеграм-бота. На Вордпрессе

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели8K

Вы возможно будете смеяться, но таки да, однажды я на полном серьёзе решил написать Телеграм-бота, использовав в качестве движка WordPress. В итоге это всё зашло настолько далеко, что вылилось в полноценный плагин. Его можно использовать как для интеграции сайта с Телеграмом, так и для быстрого создания автономных Телеграм-ботов, не связанных с веб-проектом.

Сразу оговорюсь, что плагин, о котором пойдет речь, рассчитан в первую очередь на разработчиков. Для обычного администратора Вордпресса там функций пока мало.

Я знаю что к PHP и к Вордпрессу некоторые относится как минимум неоднозначно, а как максимум пренебрежительно. Но уверен, что во многих случаях бот на Вордпрессе это отличное решение.

Читать далее

Одна обложка 1200x630: почему PNG еще не конец

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели5K

Я хотел просто повторить одну обложку в разных сервисах. Но быстро выяснилось, что сама PNG-картинка — только середина пути. Главное начинается дальше: как подставить новый заголовок, куда сохранить файл и кто в итоге пропишет правильный og:image в WordPress.

Читать далее

Как я написал плагин для WooCommerce под Yandex YCP или как купить в 1 клик из Алисы

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели8.3K

В конце мая Яндекс открыл Yandex Commerce Protocol для всех — теперь онлайн-магазины могут подключать продажи через Алису AI, Поиск и Яндекс Ритм. Из коробки готовые решения есть для Яндекс KIT, Яндекс Маркета и 1С-Битрикс. Для WooCommerce — нет. У меня магазин на WP, и я написал плагин сам. Open-source, GPL-2.0, все 10 эндпоинтов протокола закрыты. Разбираю архитектуру: как боролся с письмами “новый заказ на 0 ₽”, зачем идемпотентность по session_id, как сделать совместимость с HPOS-хранилищем заказов, и пара других граблей, в которые наступил.

Читать далее

Спам на WordPress: от Cloudflare до собственного плагина геоблокировки

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели7.3K

Cloudflare заблокировали, DDoS-Guard стоит как крыло от самолёта, а .htaccess с тысячами IP начинает тормозить сайт. Рассказываю, как сделал собственный WordPress-плагин для геоблокировки спама – с белым и чёрным списком IP, фильтрацией по User-Agent, защитой комментариев и кэшированием через Redis. Без капчи, без абонентской платы в 10к в месяц и без лишних функций ради оправдания цены.

Читать далее

От ChatGPT к мультиагентному контент-пайплайну: как 5 AI-агентов пишут мне кейсы

Время на прочтение8 мин
Охват и читатели7.8K

Это не просто статья на Хабре. Это AI-сгенерированная статья на Хабре. Ха! Попались? 

Меня зовут Ксения Иванчикова, я развиваю медиа Generation AI. Еще год назад я писала умные промпты для ChatGPT в надежде получить глубокий и качественный контент — получалось так себе. 

Под катом рассказываю о том, как я собрала контентный пайплайн из 5 AI-агентов, который превращает 20-минутный доклад с YouTube в готовый кейс, сверстанный на WordPress.

Читать далее

Ох уж эти «скрытые» символы или почему WordPress вставляет nbsp

Уровень сложностиПростой
Время на прочтение2 мин
Охват и читатели6.2K

Однажды один мой знакомый обратился к мне с вопросом, почему на смартфоне текст его сайта на WordPress “вылезает” за экран, перенос не срабатывает.

Читать далее

SEBERD IT Base: почему я сделал ещё один сайт про кибербезопасность и зачем

Уровень сложностиПростой
Время на прочтение14 мин
Охват и читатели7K

Контента по информационной безопасности стало много. Проблема в том, что количество давно перестало означать качество. Большинство материалов твердит, что «угрозы растут» и «защита необходима», но почти не отвечает на главный вопрос - как именно работает атака. Получается странная ситуация. Информации много, понимания мало.

Идея SEBERD IT Base появилась как попытка это исправить. Не через очередную подборку новостей или пересказ документации, а через разбор механики. Того, что происходит внутри атаки на уровне действий, протоколов и логики.

Про главные страницы и почему я не стал делать обычную

Честно говоря, я никогда не читаю главные страницы сайтов. Совсем. Мне нужна конкретная информация. Я открываю поиск, иду по прямой ссылке или через навигацию. Главная страница большинства проектов - маркетинговый буклет для тех, кто ещё не решил, нужен ли ему этот сайт вообще. Красивый заголовок, три иконки с преимуществами, кнопка «Начать» и раздел «Нам доверяют».

Я решил не делать такой главной. Вместо неё стоит живая лента угроз. Это агрегатор, который тянет актуальные данные через RSS и API с десятка источников. Он работает с лентами в форматах RSS/Atom и структурированными ответами сервисов, а не парсит чужой HTML вручную.

Источники:

Читать далее

Как я перестал платить за мусорные лиды

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели9.8K

Платный трафик на лендинг с формой захвата — это почти всегда мусорные заявки. Номер 123, номер 1111111, четыре цифры вместо телефона. Заявка засчитана, деньги за клик списаны, позвонить некому.

Часть людей заполняет форму абы как — случайно, не хотят оставлять настоящий номер, просто проверяют работает ли кнопка. Причина не важна — важно что за каждую такую заявку вы платите как за нормальный лид. Это типичная проблема для любого кто работает с платным трафиком.

Читать далее

Ближайшие события

Завязывайте с вайбкодингом! Серьезно

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели13K

Мне очень не нравится термин. Он подсознательно «сужает» взгляд на ИИ и ограничивает его использование.

«Когда у вас в руке молоток, все становится похожим на гвозди».

Вайб‑кодинг словно бы говорит: «Иди и программируй!»

Есть данные, и нужен какой‑то отчет? Иди вайбкодь! Бэкенд, фронтенд, VPS, вот это всё. А зачем, если тот же ИИ можно просто попросить сделать Excel файлик с нужной структурой и нужными формулами? И он будет понятнее, с ним можно будет работать в будущем, его можно отдать кому‑то, не решая вопросы про доступы, безопасность и тому подобное

Хотите запустить блог или какой‑то контентный проект? Иди вайбкодь! Изучай Next.js, Sanity, Supabase, Vercel! Деплой, отлаживай! Но зачем, если можно взять хоть Ghost, хоть WordPress, с помощью того же ИИ получить рекомендации по нужным плагинам и темам, настроить всю верстку, и получить понятное обновляемое решение?

Читать далее

Словарус.рф 2.0 — русская замена иностранных слов

Уровень сложностиПростой
Время на прочтение2 мин
Охват и читатели8.1K

Сайт Словарус 2.0 – это вторая улучшенная версия сайта с русской заменой иностранных слов, который я ранее делал по заказу Love Media и лично господина Маркелова.

Задача. Восстановить сайт из веб-архива и сделать его лучше.

словарус.рф

Читать далее

ИИ уже читает ваш сайт, но по каким правилам? LLMs.txt, robots.txt и контроль агентов

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели6.9K

Еще пару лет назад веб жил в простой и понятной модели: есть сайты, есть поисковые роботы, есть пользователи. Роботы приходят, сканируют страницы, кладут их в индекс — дальше начинается привычная борьба за позиции в выдаче. Эта логика десятилетиями определяла, как мы строим сайты, настраиваем SEO и пишем robots.txt.

С появлением LLM-агентов эта модель начала трещать по швам.

Читать далее

WordPress с OpenLiteSpeed vs классический LEMP: реальные бенчмарки

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели6.4K

Мы сравнили OpenLiteSpeed и классический LEMP для WordPress на реальных серверах. RPS, latency, TTFB, потребление CPU и RAM, поведение под нагрузкой до 500 пользователей. И вот какие итоги у нас получились.

Читать далее

WordPress Cookie предупреждение без плагина

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели6K

WordPress Cookie предупреждение без плагина – это то, что вам нужно, чтобы соблюдать закон и не замедлять работу вашего сайта. Лично я пришёл к этому не сразу и использовал плагин, но потом работал над ускорением сайта по PageSpeed Insights и отказался от плагина.

Читать далее

TexSEO для WordPress 2026: полный технический чеклист

Уровень сложностиПростой
Время на прочтение12 мин
Охват и читатели8.9K

За 8 лет аудита 300+ сайтов на WordPress я видел одну закономерность: 80% владельцев устанавливают CMS, активируют Yoast SEO и считают работу законченной. Через полгода они приходят с вопросом: "Почему мы не в топе Google, если зелёные галочки везде стоят?"

Реальность жёстче. WordPress генерирует дубли страниц (archives, tags, feeds), загружает 15+ скриптов на пустой странице, игнорирует Core Web Vitals и отдаёт HTML без структурированных данных. Поисковики это видят и ранжируют соответственно.

Этот гайд — технический чеклист для разработчиков и SEO-специалистов, кто хочет выжать из WordPress максимум для продвижения сайта. Код, конфигурации, измерения — без воды.

Читать далее

Уязвимости в WordPress и как их обнаружить: практическое руководство по WPScan

Время на прочтение10 мин
Охват и читатели8.2K

По последним данным статистики (данные W3Techs за 2025 год), в настоящий момент 43,1% сайтов в интернете работают на CMS Wordpress. Это самая массовая система управления содержимым. Этот факт автоматически делает эту CMS приоритетной целью для злоумышленников: широкое использование CMS дает возможности для массовых воспроизводимых атак при обнаружении любой уязвимости. 

По статистике Wordfence за 2024 год, количество обнаруженных уязвимостей в плагинах и темах выросло на 68% год к году. Причём Wordfence фиксирует, что значимая доля уязвимостей длительное время остаётся непропатченной — в том числе из-за заброшенных расширений, которые администраторы нередко продолжают держать активными.

В практической жизни это выглядит очень просто: сегодня вы честно обновили ядро и главные плагины, а завтра выходит критический баг в каком-нибудь маленьком заброшенном модуле, модуль тихо продолжает работать, делая сайт уязвимым. 

Под катом мы поговорим о WPScan — инструменте, которому, на мой взгляд, уделено незаслуженно мало внимания на Хабре — всего две статьи за все время, да еще в трёх-четырёх этот инструмент упоминается вскользь. Помимо освещения практического использования самого сканера, мы разберём куда более фундаментальные вопросы: как обстоит вопрос с уязвимостями в WP и как вообще строить процесс управления уязвимостями. 

Читать далее
1
23 ...