Исправление безопасности Wordpress 2.6.3

24.10.2008

Вчера анонсирована новая версия Wordpress, которая устраняет уязвимость в классе Snoop, который используется для отображения новостей в панели администрирования блога.

Рекомендуется обновить блог. Если до этого, была установлена версия Wordpress 2.6.2 достаточно просто скачать два файла, в которых сделаны изменения и загрузить их на сервер в папку wp-includes с заменой существующих файлов.

Файлы можно скачать с официального сайта Wordpress:

Хоть уязвимость и не существенная, я уже свой блог обновил.

Если вам понравился этот блог, вы можете подписаться на обновления блога через RSS ленту, или по E-Mail. Спасибо за визит!

Теги: , , ,

Как избавиться от плагина?

09.10.2008

Пост из серии “Ответы на поисковые запросы”, сегодня хочу уделить внимание теме “Как избавиться от плагина” или другими словами, как удалить плагин Wordpress.

В ранних версиях Wordpress, для удаления плагина, необходимо было, зайти в панель администрирования Вашего блога, раздел “Плагины”, деактивировать плагин, и удалить его с помощью ФТП или файлового менеджера в панели управления хостингом.

В текущей версии, файлы плагинов можно удалять непосредственно из панели администрирования блога.

Процедура удаления плагина должна быть следующей:

  1. Убедитесь, что плагин не используется в шаблоне Вашего блога, особенно если Вы не пользуетесь методом безопасной интеграции функции плагина в шаблон.
  2. Далее откройте настройки самого плагина, некоторые из плагинов, позволяют убирать за собой таблицы из базы данных, которые были созданы при установке плагина. К примеру популярный плагин  Simple Tags имеет функцию Uninstall, которая деактивирует плагин и удаляет таблицы с настройками плагина.
  3. Если Вы не нашли функции удаления в настройках самого плагина, перейдите в раздел “Плагины”, найдите необходимый для удаления плагин, и деактивируйте его.
  4. Откройте Ваш блог, посмотрите различные его разделы, ничего не сломалось, не стало криво отображаться и тп.
  5. Если после деактивации плагина, с блогом все в порядке, значит его можно смело удалить. Найдите плагин, в разделе “Плагины” - “Недавно активировавшиеся плагины”, поставьте галочку напротив плагина, и нажмите кнопку удалить.
  6. После нажания на кнопку “Да, удалить эти файлы”, у Вас спросят адрес сервера, логин и пароль для доступа на сервер с Вашим блогом. Эти данные должны быть у Вас в письме, которое Вы получили от хостера, при регистрации учетной записи.
  7. Если Вы все ввели правильно, то плагин будет удален, а Вам сообщат о том что плагин был удален.

При совершении таких действий, желательно предварительно делать резервную копию блога, хотя на моей практике, никаких проблем при удалении плагинов не возникало.

Если у Вас что-то не получилось, задавайте вопросы в комментариях, с радостью постараюсь Вам помочь.

Кстати если сделать хороший блог, его можно продать за 15 млн.

Теги: , , ,

Безопасное использование функций плагинов

25.09.2008

Весьма полезный совет, для тех, кто часто использует функции плагина, вставляя их вручную, в файлы шаблона.

Для того что бы при удалении/отключении плагина, на блоге не высвечивались ошибки, необходимо перед тем как использовать функцию плагина, убедиться в том, что плагин подключен и нормально работает. Сделать это можно очень легко, с помощью небольшого кусочка PHP-кода.

Кроме того, с помощью подобной проверки, можно выводить, или не выводить блок в сайдбаре или на страницах Вашего блога в зависимости от того, работает или не работает плагин.

В данном примере, выводится блок популярных записей:

<?php if (function_exists('akpc_most_popular')): ?> - проверяем существует ли функция 
    <li>
      <h3 class="sidebartitle" >Популярное:</h3>
       <ul class="list-rec">
        <?php akpc_most_popular_in_month(); ?> - запуск функции
      </ul>
    </li>
<?php endif; ?> - Конец проверки

Теперь, если Вы отключили плагин или при обновлении плагина возникли какие-то проблемы, ошибки на страницах блога появляться не будут.

Остались какие-то вопросы? Буду рад увидеть их в комментариях :)

Теги: ,

Лучший Wordpress плагин для Вашего блога

16.09.2008

Закончилось соревнование на лучший плагин, для  Wordpress блога, результаты соревнования можно посмотреть здесь.

Мне же более интересно было посмотреть, что за плагины станут лучшими, поэтому привожу список плагинов с их кратким описанием:

  1. WP-Comment-Remix плагин добавляет множество новых функций к комментированию Вашего блога, думаю самые интересные из них это возможность отвечать на комментарии и цитировать предыдущие комментарии.
  2. wp-manageable облегчает процедуру редактирования и управления записями в Вашем блоге.
  3. WP-Easy-Uploader как понятно из названия, плагин упрощает закачку различных файлов, в папки Вашего блога, что весьма полезно для начинающих пользователей, которые не знакомы с FTP.

Мне стало интересно и я установил плагин WP-Comment-Remix, перевод окончательный еще не сделал, и уже есть одна проблемка, при цитировании комментария, в форму комментария, вставляется текст в каракулях, постараюсь разобраться.

Работу плагина можете заценить в комментариях у этой записи, спаммеров прошу не беспокоиться, Spam Karma никто не отключал.

Кроме этого, возможно Вас заинтересует, как сделать “Уникальное торговое предложение“.

Теги: , ,
Рейтинг@Mail.ru BlogMemes.ru Rambler's Top100 Яндекс цитирования
кредитный калькулятор
Базы данных Москвы Moscowbase - для успешного бизнеса.