Статьи из рубрики «wordpress» RSS

Статьи, посвященные WordPress и всему, что с ним связано

Дочерние рубрики:

WordPress MultiSite, nginx и X-Accel-Redirect

Одна из основных особенностей  3.0 — поддержка конфигурации .

При использовании с WordPress MultiSite может выявиться одно слабое место: загруженные файлы (которые uploads) дочерних блогов отдаются PHP-скриптом (wp-includes/ms-files.php). Если количество процессов FastCGI небольшое, а загружаемые файлы большие и при этом имеется медленные клиенты, проблемы с производительностью гарантированы: дело в том, что один процесс FastCGI в один момент времени может обслуживать только одного клиента. Если запущено 5 процессов php-cgi, и имеется пять медленных клиентов, качающих файлы, все остальные клиенты будут ждать освобождения процессов PHP. Если клиенты медленные, а файлы большие, ждущие клиенты будут получать ошибку 504.

К счастью, при использовании проблема легко решается. Далее »

Автор: , опубликовано в: nginx, WordPress, комментариев: 3
4
Дек
2010

ICS Security Fixes: исправление уязвимостей в прошлых версиях WordPress

Многие блоггеры не торопятся с обновлением , особенно когда дело касается новых релизов : по традиции, каждый новый релиз потребляет больше памяти, чем предыдущий, создаёт бóльшую нагрузку на базу и содержит новые, мало кому нужные функции :-) А еще говорят, что нельзя обновляться до версии x.y.0, нужно обязательно ждать x.y.1 :-)

Что же, доля истины во всём этом есть, но есть и одно большое НО: все эти обновления, включая новые релизы, обычно содержат важные исправления безопасности, причём иногда разработчики об этом могут не догадываться.

К сожалению, разработчики не делают бэкпорты исправлений в старые ветки, и те, кто по тем или иным соображениям остаётся на старом WordPress, остаются уязвимыми. Далее »

Автор: , опубликовано в: Безопасность, Плагины WordPress, комментариев: 28
2
Дек
2010

WordPress 3.0.2

Сегодня, в первый день зимы, вышел WordPress 3.0.2. Далее »

Автор: , опубликовано в: WordPress, комментариев: 9
1
Дек
2010

Официальный русский WordPress и SSL

На днях понадобилось прикрутить к русскоязычному сайту, использующему , . требовался только в админке, поэтому решалось всё просто:

[-]
View Code PHP
define("FORCE_SSL_LOGIN", true);
define("FORCE_SSL_ADMIN", true);

Но после логина и захода в панель администрирования браузер сказал, что соединение не является полностью защищённым — присутствовали объекты, которые загружались по HTTP, а не . Далее »

Автор: , опубликовано в: WordPress, комментариев: 3
1
Дек
2010

WordPress: Information Disclosure via SQL Injection Attack

Description: SQL injection vulnerability in do_trackbacks() function of allows remote attackers to execute arbitrary SELECT SQL query.

Access Vector: Network
Attack Complexity: Medium
Authentication: Single Instance
Confidentiality Impact: Partial
Integrity Impact: None
Availability Impact: None

UPDATE Dec 1, 2010: This vulnerability was first discovered by M4g and is described in this article.
Далее »

Автор: , опубликовано в: WordPress, комментариев: 16
30
Ноя
2010

Генерация карты сайта в HTML из XML: часть 3

Продолжение цикла статей на тему генерации карты сайта в HTML из карты XML.

В данной статье будет рассмотрен вопрос модификации плагина Google XML Sitemaps с целью добавления поддержки автоматической генерации HTML-версии карты сайта; как и в предыдущих статьях, будет осуществляться средствами . Далее »

Автор: , опубликовано в: SEO, Патчи, комментариев: 4
28
Ноя
2010

Очередная партия исправлений для Simple Tags

Благодаря одному из своих читателей я узнал, что у плагина помимо проблем, которые я регулярно исправляю, есть еще одна: при попытке зайти в Posts » Mass edit terms » All Pages выдаётся сообщение Невозможно загрузить st_mass_tags. Далее »

Автор: , опубликовано в: Патчи, комментариев: 4
28
Окт
2010

SJ Object Cache: еще более быстрое объектное кэширование для WordPress

После года тестирования наконец-то вышла первая стабильная версия плагина .

SJ Object Cache — альтернатива плагину , поддерживающая , , , Zend Disk Cache, Zend Shared Memory Cache, и .

В отличие от WP File Cache, SJ Object Cache ориентирован на VPS/VDS и выделенные сервера.
Далее »

Автор: , опубликовано в: Плагины WordPress, комментариев: 159
14
Окт
2010

Исправляем Simple Tags 1.8

Традиционное исправление ошибок в плагине .

Ошибки всё те же:

Радует, что проблему с автоматическими ссылками меток автор всё же поправил :-) Это то, ради чего данный установлен. Далее »

Автор: , опубликовано в: Патчи, комментариев: 26
13
Сен
2010

Core Control: лечим некорректное отображение методов в модуле cron

Есть один замечательный для разработчиков, называется Core Control. Данный плагин позволяет контролировать различные аспекты работы : транспорт HTTP (например, расширение PHP HTTP, cURL, потоки PHP и т.п.), протоколирование HTTP-запросов, контроль обновлений ядра, плагинов и тем, способы доступа к файловой системе, а также отображение запланированных задач. Далее »

Автор: , опубликовано в: Патчи, комментариев: 1
10
Сен
2010