Scripting Guard - ein WordPress Plugin schützt sich selbst
codestyling | 06. Juni 2012 | 09:51
Immer wieder schlagen bei mir Anfragen auf, warum mein Plugin
Codestyling Localizationin der einen oder anderen WordPress Installation nicht funktioniert. Nach mühevoller Analyse in jedem dieser Fälle stellt sich meist zu 99,9% raus, dass entweder das Theme oder ein Plugin einfach ungefragt Scripts in meine Seite integriert, die dort nix zu suchen haben.
Um meinen Supportaufwand weiter zu senken, habe ich nun drastische Gegenmaßnahmen ergriffen. Mein Plugin schützt sich ab Version 1.99.21 selbst.
Lesen »
Ich analysiere ja immer noch die kommende Version von WordPress, um im Vorfeld sicher zu sein, dass alles immer noch stimmig ist und meine Plugins funktionstüchtig bleiben. Deswegen laufen bei mir lokal auch Testplugins mit, die mich darauf hinweisen, dass etwas nicht stimmt.
Ich hab nun eine Weile mit der kommenden Version von WordPress experimentiert. Dabei habe ich eine Vielzahl von verschiedenen Themes getestet und dabei wieder mal ein paar unschöne Feststellungen gemacht.
Seitdem Google seine freie Translation API v1 für veraltet erklärt und gänzlich abgeschaltet hat, gibt es einige WordPress Plugins, deren Wert dramatisch gesunken ist bzw. sie eigentlich nicht mehr benutzbar sind.
Diese Begrüßung hab ich in den letzten 2 Jahren so oft gehört und immer geantwortet, dass ich doch nur das mache, was ich kann: programmieren. Mit Michael Preuss hab ich täglich telefoniert oder geskypet, es verging kein Tag, an dem wir wieder neue Ideen für “Xtreme One” ersonnen und auf den großen Stapel “Was wir noch machen wollen” gelegt haben.
Wer sich nich an meinen letzten Artikel erinnert, weiß noch, worum es geht. Das
Eines meiner Plugins “
Manchmal hat man auch das Problem, dass man prüfen können muß, wie sich WordPress beim Update per FTP verhält oder wie ggf. Plugins darauf reagieren, wenn zumindest die internen WordPress Dateizugriffe für Änderungen nur FTP Transfer zulassen.
Nur für den Fall, dass es einige noch nicht mitbekommen haben, es gibt u.a. das Plugin “is-human”, welches eine schwere Sicherheitslücke aufweist. Dieses Plugin wurde vor ca. 3 Wochen aus dem Repository von
wordpress.orgrausgworfen, als dies öffentlich wurde.
Es gibt eine Menge Sachen, die im Normalfall unter einer lokalen Windows XAMPP Installation auf umöglich gelten. Dazu zählt u.a. auch der Betrieb des
Domain Mapping Plugins, um beliebige Domains auf eine Multisite Subdomain zu blenden.