WordPress4.3.1火车头采集发布模块(含文件上传功能)

WordPress4.3.1火车头采集发布模块(含文件上传功能)
余斗以前发布过《WordPress4.3版本火车头采集器发布接口》,功能比较简单,只能定义tag标签,文章时间和发布者都不能自定义,不少人咨询有没有更强大的发布模块。余斗就搜集了功能更为强大的WordPress4.3.1火车头采集发布模块,主要新增了发布时间、发布作者、存为草稿、发布时间修改等功能,更重要的是还增加了文件上传功能,可以把采集下来的图片和附件等批量上传。 注:此接口不适用与火车头V9版本及...

WordPress 在文章内容中间插入广告

WordPress 在文章内容中间插入广告
不少朋友希望在文章内容的中间插入广告(倡萌认为这个对用户体验有点不太好),下面就来看看如何实现吧。 使用 Insert Post Ads 插件 Insert Post Ads 是一个非常简单易用的插件,可以在文章和页面中的不同段落插入多个不同广告,你需要做的只是在后台新建广告,然后选择插入的段落位置即可。 在后台插件安装界面搜索 Insert Post Ads 即可在线安装,或者到 WordPress官方插件库下载。倡萌已将该插件汉化...

WordPress漏洞IP验证不当

WordPress漏洞IP验证不当
漏洞简介 WordPress程序的/wp-includes/http.php文件中的wp_http_validate_url函数对输入IP验证不当,导致黑客可以构造类似于012.10.10.10这样的畸形IP绕过验证,进行SSRF等操作。 漏洞科普 SSRF是服务器端请求伪造,利用漏洞伪造服务器端发起请求,从而突破客户端获取不到数据的限制。 SSRF可以做什么: 内网外网的端口和服务扫描; 服务器本地敏感数据的读取; 内外网主机应用程序漏洞的利用; 内网外网...

WordPress关联文章插件YARPP

WordPress关联文章插件YARPP
关联文章的插件,相信很多博主都在用吧,大家常用的是WordPress Related Posts和simple tags,昨天我也试了试,但尴尬的是:我这里用相同标签的文章不多,本人不懂什么seo,标签也不知道咋填的,结果很多关联文章直接显示的是“No related”,囧! 后来在wordpress官网上找到一款具有同样功能的插件Yet Another Related Posts Plugin(YARPP),相比上面两个插件,最大的优点就是:可以使用标题、正文、标签...

WordPress无法自动更新或在线安装主题插件

WordPress无法自动更新或在线安装主题插件
wordpress的在线安装主题和插件、自动更新功能实在是爽,但是有时空间问题,一是出现“需要输入FTP信息”,或者即使输入FTP信息以后,等待相当长的时间,然后直接白屏,安装失败。 这个问题我遇到不止一次了,开始用的000webhost的免费空间,以为是某些PHP函数被禁用,就没有在意,一直手动安装。 昨天换了寂寞人论坛赞助的空间(空间质量不用说,那是相当滴好),还是出现了同样的问题,在网上搜索了一大堆解...

WordPress代码实现相关文章的几种方法

WordPress代码实现相关文章的几种方法
WordPress很多插件可以实现相关文章的功能,插件的优点是配置简单,但是可能会对网站的速度造成一些小的影响,所以很多人还是比较喜欢用代码实现需要的功能,但是话又说回来了,代码实现也有缺点,就是配置复杂,不懂代码的人完全摸不着头脑或者只能照搬别人的代码,还不如用插件。 这里我整理编写了几种用代码实现相关文章的方法,这其中会详细标明各部分代码的作用,以及如何自定义你想要的功能,希望对...

OpenResty PHP MySQL WordPress 搭建博客网站(各在不同机器上)

OpenResty PHP MySQL WordPress 搭建博客网站(各在不同机器上)
一、了解openresty 一个全功能的 Web 应用服务器,它打包了标准的Nginx核心,很多的常用的第三方模块,以及它们的大多数依赖项。OpenResty 通过汇聚各种设计精良的 Nginx 模块,从而将 Nginx 有效的变成一个强大的 Web 应用服务器,这样, Web 开发人员可以使用 Lua 脚本语言调动 Nginx 支持的各种C以及Lua 模块,快速构造出足以胜任 10K+ 并发连接响应的超高性能Web 应用系统.OpenResty 的目标是让你的Web服务...

WordPress 待办事项插件 To-Do Dashboard Widget

WordPress 待办事项插件 To-Do Dashboard Widget
在使用 WordPress 建站的过程中,你是否需要记录下一些笔记或待办事项?自习教室之前就推荐过《WordPress待办事项插件:Cleverness To-Do List》,今天再推荐一个更简单易用的 To-Do Dashboard Widget,它就是一个仪表盘小工具,可以快速,轻松地管理你的待办事项。 安装并启用 To-Do Dashboard Widget,你就可以在后台的仪表盘界面看到如下小工具啦。只需键入一个待办事项,然后回车即可。 你还可以添加一...

WordPress 高仿 36KR 登录界面

WordPress 高仿 36KR 登录界面
加入Wordpress家庭,折腾的脚步就不能停歇,今天有时间研究一下Wordpress登录界面。或许你和我一样,已经厌倦了平平常常,普普通通的登录界面,刚好最近几天在浏览36KR,看到他们的界面挺有意思,就仿了下来,并且制作成了插件。 插件下载地址:36kr_login 相关文章: 禁用 WordPress 的 JSON REST API WordPress自定义文章作者名称 SpringMVC学习系列(5) 之 数据绑定-2 开启WordPress隐藏的“全部设...

禁用 WordPress 的 JSON REST API

禁用 WordPress 的 JSON REST API
WordPress 4.4 默认集成了备受关注的 JSON REST API,这个对于开发者来说,无疑是非常有用的,通过 JSON REST API 可以在外部程序(当然,WP自身也OK)中很方便地调用 WordPress 网站的数据,比如可以用来制作app程序等。 但是,对于大多数用户来说,这个功能是几乎用不到的了,JSON REST API 采用 GET 请求方式来获取数据,这个为 DDOS 攻击提供了一个新的攻击途径,就像 XML-RPC 接口一样,为了避免这个...