Обновить
16K+

WordPress *

Открытая система управления содержимым сайта

26,96
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

Эволюция пользовательского интерфейса WordPress (2003 – 2009)

Время на прочтение4 мин
Охват и читатели5.8K
WordPress каким мы видим его сейчас — это продукт любви, которой наградило его сообщество. Без идей, пожеланий, рекоммендаций и советов пользователей и тяжелой работы команды разработчиков, которая воплощала это всё в жизнь, из него никогда бы не получилось того, что есть сейчас. Сегодня WordPress предстает перед нами мощной полноценной CMS, подходящей почти под любые нужды. В этой статье мы покажем вам как  WordPress эволюционировал в текущую версию, проследим изменения панели управления в каждой версии.

С 27 мая 2003 года, когда был запущен WordPress, и до сегодняшнего дня было выпущено 57 релизов. В этой статье мы постараемся отобразить только самые важные и существенные изменения, касающиеся пользовательского интерфейса. Сами релизы смотрите на официальном сайте WordPress, где вы даже можете скачать некоторые из них.
Читать дальше →

CheckBot 1.0

Время на прочтение1 мин
Охват и читатели1.9K
Ну вот я и закончил работу над версией 1.0. Теперь это полноценный плагин, работающий как часы и доступный на хранилище плагинов Wordpress :)

Провёл большую работу над плагином, полностью переписал код, улучшил защиту. С текущей защитой плагин работает на ура, отлично отсеивает автоматический спам. Научат хрумер обходить мою защиту — не беда, буду постоянно совершенствовать её.

Очень надеюсь на адекватную критику и помощь советами :)

Итак, немного о плагине:

CheckBot — простой капча плагин для Wordpress. Он очень прост в использовании (нужен всего 1 клик), но в то-же время полностью настраиваемый и довольно серьезно защищает ваш блог от спама.

image

Возможности:

* Защита от спама. Плагин использует javascript и случайно генерирующиеся идентификаторы и имена полей, что позволяет плагину отлично отсеивать автоматически разосланный спам.
* Поддержка языков. Плагин поддерживает Русский и Английский языки.
* Если пользователь выбрал не правильную картинку, или вовсе забыл ее выбрать, то плагин сообщит ему об этом, плюс, на всякий случай покажет его написанный комментарий.
* Полностью настраиваемый внешний вид. Вы можете создать свой набор картинок, которые лучше всего подойдут под дизайн вашего блога. Либо можно просто изменить стандартные наборы картинок.
* Плагин может работать сразу после установки, без дополнительных настроек.
* Можно настроить вывод плагина самостоятельно в любом месте на странице комментариев.

Вы можете посетить страничку на моем блоге, посвященную плагину.
Либо скачать плагин с хранилища плагинов Wordpress.

Создание миниатюр для блога и RSS в WP 2.9

Время на прочтение2 мин
Охват и читатели3.1K
Во всех обзорах WP 2.9 говориться о том, что в новой версии появилась возможность использовать миниатюры (thumbnails). В некоторых темах для более ранних версий активно использовался данный функционал. Например, Arthemia Free. Не так давно я переделал дизайн своего блога для использования миниатюр. Хочу поделиться своим опытом — показать, как в Вашу тему добавить миниатюры с помощью уже имеющегося функционала. Кстати, он годится в том числе и для отображения в RSS.
Читать дальше →

Загрузить новый медиафайл c URL

Время на прочтение1 мин
Охват и читатели811
Уважаемые хабраюзеры, возник следующий вопрос. Где бы нарыть плагин под вордпресс, который позволил бы загружать медиафайл с URL, а не компьютера?
Читать дальше →

Официальный Wordpress Клиент для iPhone v2.1

Время на прочтение1 мин
Охват и читатели1.2K
image

Вышла новая версия клиента для Wordpress с индексом 2.1.
Незаменимая утилита, для активных блоггеров, которые освещают новости и события у себя в блогах в кротчайшие сроки. Все что нужно для того, что бы сделать новый пост, это Wi-Fi Хотспот для владельцев iPod/iPhone, а владельцы iPhone могут делать все через привычный GPRS/EDGE. При наличии установленного соединения, на иконке «W» сразу отобразятся количество новых комментариев.

Основными возможностями клиента являются:
— Создание постов и страниц;
— Модерирование комментариев;
— Загрузка фотографии непосредственно с iPhone;
— Поддержка Gravatar;
Читать дальше →

Вышел WordPress 2.9

Время на прочтение2 мин
Охват и читатели786
В дополнение к новости о выходе WordPress 2.9, частичный перевод оффициального релиза:

Пишу от лица всей команды разработчиков WordPress и сообщества, чтобы сообщить о доступности для скачивания WordPress версии 2.9 “Carmen”, названной в честь джазового вокалиста Carmen McRae. Вы уже можете легко обновиться из вашей Панели управления, через "Инструменты > Обновление" или как всегда скачать с сайта WordPress.org и сделать всё вручную. И конечно, мы не выпустили бы такой этаповый релиз, не снабдив его подробным видео с описанием всех самых полезных функций.

Читать дальше →

WordPress 2.8.6 — Обновления безопасности

Время на прочтение1 мин
Охват и читатели634
image
Версия 2.8.6 исправляет две проблемы с безопасностью, воспользоваться которыми могли зарегистрированные и авторизованные пользователи с правами публикации. Если на вашем блоге есть посторонние авторы, рекомендуем выполнить обновление до 2.8.6.

Первая проблема — XSS-уязвимость в закладке «Опубликовать» (Press This), о которой сообщил Benjamin Flesch. Вторую обнаружил Dawid Golunski — при обработке имён загружаемых файлов имел место недочёт, которым можно было воспользоваться на некоторых конфигурациях Apache.

Скачать WordPress 2.8.6.

UPD: Уже написали об этом здесь

Wordpress 2.8.6

Время на прочтение1 мин
Охват и читатели578
Опять обновился Wordpress.
Цитирую блог разработчиков:
Версия 2.8.6 исправляет две проблемы с безопасностью, воспользоваться которыми могли зарегистрированные и авторизованные пользователи с правами публикации. Если на вашем блоге есть посторонние авторы, рекомендуем выполнить обновление до 2.8.6.

Первая проблема — XSS-уязвимость в закладке «Опубликовать» (Press This), о которой сообщил Benjamin Flesch. Вторую обнаружил Dawid Golunski — при обработке имён загружаемых файлов имел место недочёт, которым можно было воспользоваться на некоторых конфигурациях Apache.


Обновляемся :)

Кстати, х.х.6 не рекорд. Были версии до х.х.11 ;)

Новая уязвимость Wordpress — возможна DOS атака

Время на прочтение1 мин
Охват и читатели1.7K
Свежая уязвимость в Wordpress которая позволяет провести DOS атаку на блог жертвы используя файл wp-trackback.php

Для исправления этой уязвимости необходимо добавить следующий код в файл functions.php, который находится в папке шаблона блога:

Читать дальше →

Ожидаем Wordpress 2.9 Beta

Время на прочтение1 мин
Охват и читатели491
Как сообщает официальный блог Wordpress, в конце октября мы можем ожидать выхода первой беты 2.9, а сам релиз намечен на конец ноября, начало декабря текущего года.

Разработчики ставят своей задачей в новом релизе не введение новых функций, а исправление уже существующих ошибок и общую «стабилизацию» WordPress как системы в целом.

Также, разработчики просят помочь им в этом не простом деле нас, простых пользователей Wordpress. Специально, чтобы упростить процесс тестирования, разработчики выпустили плагин, который с лёгкостю позовляет нам подключится к ветке разрабтываемых пакетов и получать ежедневне билды в режиме обычного обновления WordPress.

Разработчики настоятельно не рекомендуют переводить свои рабочие блоги на девелоперские версии – рисковано. В любом случае, сделайте бэкап всех данных перед переходом :)

Разгоняем Wordpress до скорости света

Время на прочтение7 мин
Охват и читатели141K
image
Скорость и отказоустойчивость – одни из тех факторов, что неизменно влияют на популярность вашего ресурса, ведь даже с лучшим в мире контентом медленно работающий сайт будет раздражать читателей и рано или поздно вы их потеряете. В этой статье мы будем оптимизировать самый популярный блоговый движок — Wordpress, работающий на PHP. А заодно рассмотрим несколько общих моментов в оптимизации сайтов.
Читать дальше →

Эпидемия «умного червя» под WordPress

Время на прочтение1 мин
Охват и читатели826
Месяц назад стало известно о новой критической уязвимости в WordPress 2.8.3, позволяющей легко изменить администраторский пароль в удалённом режиме. Сразу же вышел WordPress 2.8.4, устраняющий эту уязвимость. Как оказалось, далеко не все блогеры следят за апдейтами.

В этот уикенд разразилась настоящая эпидемия нового вируса, поражающего блоги на движке WordPress 2.8.3 и более ранних версий в ветке 2.8. Червь регистрируется в блоге, запускает вредоносный код через структуру permalink и делает себя вторым админом, потом запускает скрипт для стирания себя со страницы юзеров и начинает втихую добавлять спам и ссылки на вредоносный контент в архивные топики.

Присутствие вредителя довольно сложно обнаружить сразу, тем более если он ещё ничего не опубликовал. Для этого нужно проверить фид permalinks/rss на присутствие нижеследующего кода.
Читать дальше →

10 полезных хук-хаков для Wordpress

Время на прочтение10 мин
Охват и читатели74K
image
О том, что такое хуки в Wordpress и как их там использовать. Статья молодого Wordpress-специалиста, владельца сайта www.wprecipes.com, из Бельгии.
Читать дальше →

Ближайшие события

Wordpress-клиент для Symbian на русском языке

Время на прочтение1 мин
Охват и читатели1.2K
У вас есть блог на wordpress? Теперь им можно управлять при помощи вашего мобильного телефона (Nokia под управлением Symbian).
Программу написал Marcelo Barros, вот официальный блог: http://wordmobi.wordpress.com/
Здесь — официальная версия программы на google.code: http://code.google.com/p/wordmobi/
Распространение — на условиях GNU GPL v3. Принцип работы приложения — коммуникация с блогом при помощи интерфейса XML-RPC, предоставляемого Wordpress. Сама программа написана на Python, ее исходный код можно найти на том же самом google.code.

Инструкция по установке английской версии:
  1. Установите Symbian Python 1.9.6 runtime
  2. Установите английскую версию приложения: Wordmobi 0.9.1
  3. Настраивайте свой блог (Settings — Writing — Enable the WordPress, Movable Type, MetaWeblog and Blogger XML-RPC publishing protocols)
  4. Запускайте WordMobi — и вперед :)

Поскольку автор программы опубликовал на Google code русскую версию для тестирования (сделанную мной), вот инструкция для русского языка:
  1. Установите Symbian Python 1.9.6 runtime
  2. Установите английскую версию приложения, включающую перевод на русский язык: Wordmobi 0.9.1 — ru — preview
  3. При первом запуске программы, переключите ее на русский язык: Options — Settings — Language — Russian
  4. Enjoy :) Если в процессе работы с программой имеют место быть кривости перевода — дайте знать, пожалуйста: я исправлю :)

Известные проблемы:
  1. Статистика не переведена: такой опции нету в текущей версии; В следующей версии автор обещает добавить поддержку локализации статистики
  2. Кнопки Options и Exit в интерфейсе остались на английском
  3. Список подлежит дополнению по мере обнаружения неправильностей..

5 полезных и оригинальных способов использования виджетов в WordPress

Время на прочтение5 мин
Охват и читатели17K
Если вы создали хотя бы несколько сайтов на WordPress или хотя-бы читали этот пост, то вы наверняка уже знаете, что WordPress это гораздо больше, чем просто блоггинговый движок. Он может быть также использован как CMS, а виджеты WordPress — это мощный инструмент в арсенале WP-разработчика.

Многие думают, что WordPress виджеты это всего лишь способ реорганизовать структуру сайдбара вашего блога, не трогая код. Это действительно полезная способность видежтов, но это всего лишь верхушка айсберга всех возможностей, которые они предоставляют.

Я использую WordPress и хочу узнать больше об использовании виджетов!

Вышел WordPress 2.8.1. Версия содержит важные исправления касающиеся безопасности

Время на прочтение2 мин
Охват и читатели515
WordPress 2.8.1 исправляет множество багов и затягивает болты безопасности для страниц администрирования плагинов. Core Security Technologies оповестила нас о том, что страницы админки, добавляемые некоторыми плагинами могут быть просмотрены пользователями без соответствующих прав доступа, в результате возможна утечка информации. Не все плагины подвержены этой проблеме, но мы настоятельно рекомендуем обновиться до версии 2.8.1 для вашей безопасности — сказано в оффициальном пресс-релизе.

Что еще нового с момента выхода 2.8? Ниже мы привели краткий список самых важных изменений со времени 2.8:
  • Некоторые темы, вызывали функцию get_categories() таким образом, что это приводило к ошибке. 2.8.1. исправляет этот недочет.
  • Сокращено потребление памяти панелью управления.Некоторым пользователей не хватало свободной памяти, что приводило к неполной загрузке панели управления.
  • Автоматическое обновление больше ошибочно не удаляет файлы во время чистки установочных файлов и после неудавшегося обновления.
  • Разрешена проблема, связанная с проблемами со сжатием, из-за которой не загружался тектовый редактор.
  • Были предприняты дополнительные меры безопасности, чтобы лучше защитить вас от плагинов не проходящих явную проверку безопасности.
  • Теперь wp_page_menu() по умолчанию сортируется по выбранному пользователем порядку в меню, а не по заголовку.
  • Сообщения об ошибках загрузки теперь выводятся корректно.
  • Исправлена ошибка автосохранения для некоторых пользователей IE.
  • Исправлен глюк стилей в редакторе плагинов.
  • Деактивирована подсветка синтаксиса в связи с браузерной несовместимостью.
Хоть русской версии на сайте пока нет, руссифицированный WordPress безошибочно обновляется автоматически сам. Приятного обновления.

10 вещей которые необходимо сделать после установки WordPress (шпаргалка начинающим)

Время на прочтение4 мин
Охват и читатели14K
10-veshey-posle
5-минутная инсталляция WordPress это здорово – так легко создать свой блог! Однако, после установки WordPress, вам необходимо будет сделать еще несколько шагов, чтобы добиться от вашего блога как можно лучшего результата.

Нижеследующая информация может быть использована как памятка или шпаргалка при установке движка.
Читать дальше →

10 шагов для защиты вашего WordPress блога

Время на прочтение6 мин
Охват и читатели64K
Административная зона любого веб-приложения давно стала излюбленной мишенью для хакеров и её безопасность чрезвычайно заботит разработчиков. Это касается и WordPress — при сустановке нового блога система создает аккаунт администратора с уникальным случайно сгенерированным в реальном времени паролем, чем блокирует всеобщий доступ к настройкам системы, контролируя его c помощью страницы авторизации.

Эта статья сфокусирована на вопросах усиления безопасности WordPress — как административной панели, так и настроек блога, подразумевая все содержимое папки «wp-admin», которое отображается только после авторизации. Мы сознательно выделили фразу "после авторизации" — вы должны четко осознавать, что только один простой запрос отделяет «злого хакера» и админку всего вашего блога или сайта! А последняя защищена настолько сильно, насколько мощный пароль вы выбрали.

gilt-zu-schuetzen-administrationsbereich-in-wordpress

Чтобы в разы усложнить задачу взломщиков, мы предлагаем набор операций, которые вы можете выполнить вручную. Эти решения не гарантируют 100% защиту, но с их помощью вы заметно улучшите безопасность вашего блога.
Читать дальше →

Twitter Friendly Links Plugin

Время на прочтение1 мин
Охват и читатели1.2K
Совсем недавно я принялся разработкой плагинов для WordPress. Три дня назад выпустил мой самый новый — Twitter Friendly Links называется. В общем это нечто вроде TinyURL (tr.im, и т.д.) только в рамках собственного домена (блога). На примере:

kovshenin.com/wordpress/plugins/twitter-friendly-links

превращается в

kovshenin.com/712

Очень полезно там, где стоит ограничение на кол-во символов, например Twitter. Собсно оттуда и вытекает название. Страница плагина на WordPress.org: Twitter Friendly Links

Полное описание и дискуссия на моём сайте (увы на английском): Twitter Friendly Links

P.S. Хочу каментов. Thanks.

10 отличных приемов с .htaccess для WordPress

Время на прочтение4 мин
Охват и читатели33K
Внимание!
Перед изменением файла .htaccess не забудьте сделать его резервную копию.


1 — Перенаправляем WordPress RSS поток на feedburner с использованием .htaccess
Почему некоторые вебмастера не используют feedburner? Ведь это такой замечательный инструмент для контроля за подписками на RSS. Проблема в том, что приходится руками исправлять файлы шаблонов. Этот прием поможет сохранить Ваше время.
И не забудьте исправить в строке 6 на Ваш код

<IfModule mod_rewrite.c>
 RewriteEngine on
 RewriteCond %{HTTP_USER_AGENT} !FeedBurner    [NC]
 RewriteCond %{HTTP_USER_AGENT} !FeedValidator [NC]
 RewriteRule ^feed/?([_0-9a-z-]+)?/?$ httр://feeds2.feedburner.com/wordpress[R=302,NC,L]
</IfModule>


Читать дальше →