<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WordPress - Artemiyda</title>
	<atom:link href="https://artemiyda.ru/tag/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>https://artemiyda.ru</link>
	<description></description>
	<lastBuildDate>Sun, 20 Nov 2022 13:38:16 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>

<image>
	<url>https://artemiyda.ru/wp-content/uploads/2024/02/cropped-augmentedreality-15_111400-32x32.png</url>
	<title>WordPress - Artemiyda</title>
	<link>https://artemiyda.ru</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>WordPress рассматривает историческое изменение в разработки</title>
		<link>https://artemiyda.ru/wordpress-considers-a-historic-change-in-development/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=wordpress-considers-a-historic-change-in-development</link>
					<comments>https://artemiyda.ru/wordpress-considers-a-historic-change-in-development/#respond</comments>
		
		<dc:creator><![CDATA[artemiyadmin]]></dc:creator>
		<pubDate>Wed, 28 Sep 2022 06:08:54 +0000</pubDate>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://artemiyda.ru/?p=552</guid>

					<description><![CDATA[<p>WordPress рассматривает подход Plugin-first, который обещает более быструю разработку ядра, но некоторые настроены скептически. Мэтт Малленвег, разработчик WordPress и генеральный директор Autommatic, предложил больше не добавлять новые функции в WordPress, а вместо этого перейти к политике приоритета плагинов. Этот новый подход к будущему WordPress уже привел к полному отказу от новой функции, предназначенной для следующей [&#8230;]</p>
Сообщение <a href="https://artemiyda.ru/wordpress-considers-a-historic-change-in-development/">WordPress рассматривает историческое изменение в разработки</a> появились сначала на <a href="https://artemiyda.ru">Artemiyda</a>.]]></description>
										<content:encoded><![CDATA[<p>WordPress рассматривает подход Plugin-first, который обещает более быструю разработку ядра, но некоторые настроены скептически.</p>



<p>Мэтт Малленвег, разработчик WordPress и генеральный директор Autommatic, предложил больше не добавлять новые функции в WordPress, а вместо этого перейти к политике приоритета плагинов.</p>



<p>Этот новый подход к будущему WordPress уже привел к полному отказу от новой функции, предназначенной для следующей версии WordPress.</p>



<p>Говорят, что плагины Canonical предлагают способ продолжать улучшать WordPress в более сжатые сроки.</p>



<p>Но некоторые участники ядра WordPress выразили мнение, что пользовательский опыт издателя может пострадать.</p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="760" height="400" src="https://artemiyda.ru/wp-content/uploads/2022/09/canonical-plugins-63316460ec96d-sej-760x400-1.jpg" alt="" class="wp-image-553" srcset="https://artemiyda.ru/wp-content/uploads/2022/09/canonical-plugins-63316460ec96d-sej-760x400-1.jpg 760w, https://artemiyda.ru/wp-content/uploads/2022/09/canonical-plugins-63316460ec96d-sej-760x400-1-300x158.jpg 300w" sizes="(max-width: 760px) 100vw, 760px" /></figure>



<h2 class="wp-block-heading">Канонические плагины</h2>



<p>Канонические плагины, впервые обсуждавшиеся в 2009 году, — это способ разработки новых функций в виде плагинов.</p>



<p>Цель этого подхода — поддерживать быстроту и экономичность ядра WordPress, а также поощрять разработку экспериментальных функций в виде плагинов.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p><strong>В первоначальном предложении 2009 года это описывалось так</strong>:</p><p>«Канонические плагины — это плагины, которые разрабатываются сообществом (несколько разработчиков, а не один человек) и удовлетворяют самые популярные запросы функциональности с превосходным исполнением.</p><p>…Между ядром и этими плагинами будет очень тесная связь, которая гарантирует, что а) код плагина будет безопасным и лучшим из возможных примеров стандартов кодирования, и б) что новые версии WordPress будут протестированы на соответствие этим плагинам перед выпуском. для обеспечения совместимости».</p></blockquote>



<p>Такой подход к функциям и параметрам также называется «Сначала подключаемые модули», чтобы подчеркнуть, как функции сначала появляются в виде подключаемых модулей.</p>



<p>Эти плагины называются каноническими, потому что они разработаны основной командой разработчиков WordPress, в отличие от неканонических плагинов, созданных третьими сторонами, которые могут ограничивать функции, чтобы стимулировать покупку профессиональной версии.</p>



<p>Интеграция канонических плагинов в само ядро ​​WordPress будет рассмотрена после того, как технология плагинов зарекомендовала себя как популярная и необходимая для большинства пользователей.</p>



<p>Преимущество этого нового подхода к WordPress заключается в том, чтобы избежать добавления новых функций, которые могут не понадобиться большинству пользователей.</p>



<p>Плагин-сначала можно увидеть в соответствии с философией WordPress под названием «<a href="https://wordpress.org/about/philosophy/" target="_blank" rel="noreferrer noopener">Решения, а не варианты</a>», которая направлена ​​​​на то, чтобы не обременять пользователей слоями технических опций.</p>



<p>Выгружая различные функции и функции в плагины, пользователю не придется пробираться через включение или отключение функций, которые ему нужны, не нужны или непонятны.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p><strong>Философия дизайна WordPress гласит:</strong></p><p>«Наш долг как разработчиков — принимать разумные дизайнерские решения и не перекладывать бремя технического выбора на наших конечных пользователей».</p></blockquote>



<h2 class="wp-block-heading">Будущее за плагинами Canonical?</h2>



<p>Мэтт Мулленвег опубликовал пост под названием «<a href="https://make.wordpress.org/core/2022/09/11/canonical-plugins-revisited/" target="_blank" rel="noreferrer noopener">Пересмотр канонических плагинов</a>», в котором он привел доводы в пользу того, что WordPress следует развивать в будущем.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p><strong>Он написал:</strong></p><p>«Мы приближаемся к моменту, когда ядро ​​должно быть более редакционным и говорить «нет» функциям, которые появляются так случайно, как они иногда делают, и я надеюсь, что больше команд Make используют это как возможность влиять на будущее WordPress через подход, ориентированный на плагины, который дает им роскошь более быстрых циклов разработки и выпуска (вместо трех раз в год), меньших накладных расходов на проверку и пути к внедрению в ядро, если плагин станет безудержным успехом».</p></blockquote>



<p>Первой жертвой этого нового подхода стала <a href="https://core.trac.wordpress.org/ticket/55443#comment:203" target="_blank" rel="noreferrer noopener">отмена интеграции преобразования изображений WebP</a> в следующую версию WordPress, WordPress 6.1, которая в настоящее время запланирована на ноябрь 2022 года.</p>



<h2 class="wp-block-heading">Plugin-First вызывает споры</h2>



<p>Переход к процессу разработки плагинов обсуждался в разделе комментариев.</p>



<p>Некоторые разработчики, такие как основной участник <a href="https://profiles.wordpress.org/jb510/" target="_blank" rel="noreferrer noopener">Джон Браун</a>, высказали оговорки по поводу предложения перейти на разработку с использованием канонических плагинов.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p><strong>Они <a href="https://make.wordpress.org/core/2022/09/11/canonical-plugins-revisited/#comment-43771" target="_blank" rel="noreferrer noopener">прокомментировали</a>:</strong></p><p>«Проблема остается в том, что слишком много сложных плагинов заменяют то, что было бы простой дополнительной функцией.</p><p>Плагины — это не удобный вариант основных настроек. Сначала пользователи должны обнаружить, что есть плагин, затем они согласовали еще один экран настроек, обновления и обслуживание этого плагина».</p></blockquote>



<p>Комментатор использовал пример функции комментирования, которая в настоящее время обслуживается множеством раздутых плагинов, как далеко не идеальный пользовательский интерфейс.</p>



<p>Они отметили, что наличие одного канонического плагина для решения проблемы предпочтительнее текущего состояния, когда желаемые параметры можно найти только в раздутых сторонних плагинах.</p>



<p>Но они также сказали, что наличие параметра настроек в ядре без необходимости в плагине может обеспечить лучший пользовательский опыт.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p><strong>Они продолжили:</strong></p><p>«Теперь я действительно думаю, что плагины Canonical — это лучшая ситуация, чем 6+ раздутых плагинов, которые существуют здесь, но для этого нужно добавить один флажок на страницу настроек в ядре. Это еще больше улучшит UX и проблемы обнаружения, присущие плагинам».</p></blockquote>



<p>В конечном счете, комментатор выразил мысль, что концепция канонических плагинов выглядит как способ прекратить обсуждение функций, которые следует учитывать, чтобы разговор никогда не состоялся.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p><strong>«Канонические плагины» кажутся вооруженным инструментом для срыва дискуссий, так же, как «решения, а не варианты» стали годами».</strong></p></blockquote>



<p>Это последнее утверждение является ссылкой на разочарование, которое испытывают некоторые основные участники из-за невозможности добавления опций для функций из-за философии «решения, а не варианты».</p>



<p>Другие также не согласились с подходом, основанным на плагинах:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>«Канонический плагин звучит грандиозно, но это еще больше увеличит нагрузку на сопровождающих.</p><p>По-моему, никуда не годится.</p><p>Будет гораздо лучше включить некоторые базовые функции в само ядро, а не говорить: «Это хорошее место для плагина».</p></blockquote>



<p>Кто-то еще указал на недостаток плагин-сначала в том, что сбор отзывов пользователей может быть непростым. Если это так, то может не быть хорошего способа улучшить плагины таким образом, чтобы они отвечали потребностям пользователей, если эти потребности неизвестны.</p>



<p><strong>Они <a href="https://make.wordpress.org/core/2022/09/11/canonical-plugins-revisited/#comment-43813" target="_blank" rel="noreferrer noopener">написали</a>:</strong></p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>«Как мы можем лучше собирать отзывы пользователей?</p><p>Если владельцы сайтов не обладают достаточными знаниями, чтобы сообщать о проблемах на GitHub или Trac (давайте будем честными, никто не сообщает о проблемах с плагинами на Trac), на самом деле нет никакого способа собрать отзывы пользователей, чтобы улучшить эти рекомендуемые/официальные плагины.“</p></blockquote>



<h2 class="wp-block-heading">Канонические плагины</h2>



<p>Разработка WordPress развивается, чтобы быстрее вносить улучшения.&nbsp;Комментарии основных участников указывают на то, что есть много нерешенных вопросов о том, насколько хорошо эта система будет работать для пользователей.</p>



<p>Первым индикатором будет то, что произойдет с отмененной функцией WebP, которая ранее предназначалась для интеграции в ядро, а теперь станет плагином.</p>Сообщение <a href="https://artemiyda.ru/wordpress-considers-a-historic-change-in-development/">WordPress рассматривает историческое изменение в разработки</a> появились сначала на <a href="https://artemiyda.ru">Artemiyda</a>.]]></content:encoded>
					
					<wfw:commentRss>https://artemiyda.ru/wordpress-considers-a-historic-change-in-development/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Команда разработчиков WordPress предлагает разработать новый инструмент проверки плагинов</title>
		<link>https://artemiyda.ru/the-wordpress-development-team-proposes-to-develop-a-new-plugin-checking-tool/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=the-wordpress-development-team-proposes-to-develop-a-new-plugin-checking-tool</link>
		
		<dc:creator><![CDATA[artemiyadmin]]></dc:creator>
		<pubDate>Thu, 07 Jul 2022 09:03:43 +0000</pubDate>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Performance]]></category>
		<category><![CDATA[Plugin Checker Tool]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WP]]></category>
		<guid isPermaLink="false">https://artemiyda.ru/?p=489</guid>

					<description><![CDATA[<p>Команда WordPress Performance запускает&#160;предложение&#160;по разработке инструмента проверки плагинов, аналогичного плагину проверки&#160;темы, который обеспечивает соответствие тем последним стандартам и передовым практикам. В 2021 году мета-команда WordPress&#160;создала сканер кода, который обнаруживает потенциальные угрозы безопасности, такие как неэкранированные SQL-запросы в коде плагина, с целью снижения нагрузки на команду плагинов за счет автоматизации.&#160;Этот конкретный инструмент был разработан не для [&#8230;]</p>
Сообщение <a href="https://artemiyda.ru/the-wordpress-development-team-proposes-to-develop-a-new-plugin-checking-tool/">Команда разработчиков WordPress предлагает разработать новый инструмент проверки плагинов</a> появились сначала на <a href="https://artemiyda.ru">Artemiyda</a>.]]></description>
										<content:encoded><![CDATA[<p>Команда WordPress Performance запускает&nbsp;<a href="https://make.wordpress.org/plugins/2022/07/05/proposal-for-a-wordpress-plugin-checker/">предложение</a>&nbsp;по разработке инструмента проверки плагинов, аналогичного плагину проверки&nbsp;<a href="https://github.com/WordPress/theme-check">темы</a>, который обеспечивает соответствие тем последним стандартам и передовым практикам.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="576" src="https://artemiyda.ru/wp-content/uploads/2022/07/wordpress-meta-description-1024x576.png" alt="" class="wp-image-490" srcset="https://artemiyda.ru/wp-content/uploads/2022/07/wordpress-meta-description-1024x576.png 1024w, https://artemiyda.ru/wp-content/uploads/2022/07/wordpress-meta-description-300x169.png 300w, https://artemiyda.ru/wp-content/uploads/2022/07/wordpress-meta-description-768x432.png 768w, https://artemiyda.ru/wp-content/uploads/2022/07/wordpress-meta-description.png 1080w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>В 2021 году мета-команда WordPress&nbsp;<a href="https://make.wordpress.org/meta/2021/02/19/reducing-the-plugin-review-teams-workload-through-automation/">создала сканер кода</a>, который обнаруживает потенциальные угрозы безопасности, такие как неэкранированные SQL-запросы в коде плагина, с целью снижения нагрузки на команду плагинов за счет автоматизации.&nbsp;Этот конкретный инструмент был разработан не для поощрения передового опыта, а для обеспечения того, чтобы подключаемые модули, входящие в каталог, соответствовали минимальным стандартам, необходимым для безопасности.</p>



<p>Команда Performance предлагает создать плагин другого типа, который будет отмечать любые нарушения требований к разработке плагинов и предлагать лучшие практики с ошибками или предупреждениями.</p>



<p>«Он должен охватывать различные аспекты разработки плагинов, от базовых требований, таких как правильное использование функций интернационализации, до лучших практик доступности, производительности и безопасности», — сказал спонсор Google Феликс Арнц.&nbsp;Он определил три основные цели для плагина:</p>



<ul class="wp-block-list">
<li>Предоставляйте разработчикам плагинов отзывы о требованиях и передовых практиках во время разработки.</li>



<li>Предоставьте группе проверки плагинов wordpress.org дополнительный автоматизированный инструмент для выявления определенных проблем или недостатков в плагине перед ручной проверкой.</li>



<li>Предоставьте владельцам технических сайтов инструмент для оценки плагинов на основе этих требований и лучших практик.</li>
</ul>



<p>Команда Performance рекомендует, чтобы плагин также работал из командной строки (используя WP-CLI) и чтобы он выходил за рамки статического анализа кода, включая проверки во время выполнения, которые выполняют код.</p>



<p>Предложение получило смешанные отзывы до сих пор, несколько участников обсуждения приветствуют разработку такого инструмента и хотели бы использовать его со своими собственными плагинами.&nbsp;Другие обеспокоены тем, что проверки станут слишком жесткими и негативно повлияют на экосистему плагинов.</p>



<p>«Наличие плагина для автоматизации этих проверок звучит здорово», —&nbsp;сказал&nbsp;разработчик WordPress Майкл Нельсон,&nbsp;«однако я беспокоюсь, что в конечном итоге это будет означать, что разработчикам плагинов WP также придется принять стиль кода WP, что будет довольно раздражающим».</p>



<p>Разработчик WordPress Джош Поллок&nbsp;отметил, что он разделяет эти опасения и беспокоится о том, как эти стандарты могут применяться к плагинам, которые не были созданы для поддержки PHP5, использования композитора для управления зависимостями и автоматизации и совместного использования кода PHP с другими фреймворками.</p>



<p>«Если это ПОМОГАЕТ разработчикам плагинов, то хорошо, но если это будет использоваться как оружие для настаивания на стандартах, то я подозреваю, что это будет гвоздь в гроб WP», —&nbsp;сказал&nbsp;разработчик плагинов Робин В.</p>



<p>«Если вы хотите настаивать на вещах, которые не являются критически важными для безопасности, то текущая документация далеко не полезна для новичков».</p>



<p>«Теперь, если инструмент переписал код в соответствии со стандартом, так что разработчик получил «это лучшая версия», тогда я был бы на борту».</p>



<p>«Но тот, который просто говорит: «Вы неправильно экранируете свой код», а затем заставляет разработчика плагина попытаться найти, что и где не так, просто приведет к меньшему количеству инноваций».</p>



<p>Команда Performance запрашивает отзывы у сообщества, особенно у разработчиков плагинов, рецензентов плагинов и мета-команды.&nbsp;По словам Арнца, если они смогут достичь консенсуса, следующим шагом будет разработка инфраструктуры для средства проверки плагинов в репозитории GitHub.</p>



<p>«Команда производительности была бы рада возглавить этот проект, но очень важно, чтобы дополнительные участники из других команд помогали в его разработке, особенно когда речь идет об определении и реализации различных проверок», — сказал Арнц.</p>



<p>«Это, безусловно, амбициозный проект, и средство проверки плагинов появляется не впервые.&nbsp;Также необходимо уточнить, что, вероятно, потребуется как минимум несколько месяцев, чтобы получить первую версию.&nbsp;Тем не менее, мы с оптимизмом смотрим на то, что с прочной основой и сотрудничеством с самого начала мы сможем создать инструмент, который будет соответствовать требованиям для надежных автоматических проверок плагинов».</p>Сообщение <a href="https://artemiyda.ru/the-wordpress-development-team-proposes-to-develop-a-new-plugin-checking-tool/">Команда разработчиков WordPress предлагает разработать новый инструмент проверки плагинов</a> появились сначала на <a href="https://artemiyda.ru">Artemiyda</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Более 90 тем и плагинов WordPress от AccessPress взломаны, говорится в отчете</title>
		<link>https://artemiyda.ru/over-90-accesspress-wordpress-themes-and-addons-closed-statement-in-report/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=over-90-accesspress-wordpress-themes-and-addons-closed-statement-in-report</link>
		
		<dc:creator><![CDATA[artemiyadmin]]></dc:creator>
		<pubDate>Sun, 30 Jan 2022 14:40:29 +0000</pubDate>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[AccessPress]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://artemiyda.ru/?p=345</guid>

					<description><![CDATA[<p>Администраторов WordPress, которые используют какие-либо плагины или темы, загруженные из AccessPress, призывают принять меры после того, как исследователи обнаружили, что бэкдоры были установлены во многих продуктах производителя приложений несколько месяцев назад. Плагины и темы AccessPress, загруженные с WordPress.org, подходят. Однако те, которые были загружены с сентября из AccessPress, нуждаются в исправление. По словам исследователей из компании [&#8230;]</p>
Сообщение <a href="https://artemiyda.ru/over-90-accesspress-wordpress-themes-and-addons-closed-statement-in-report/">Более 90 тем и плагинов WordPress от AccessPress взломаны, говорится в отчете</a> появились сначала на <a href="https://artemiyda.ru">Artemiyda</a>.]]></description>
										<content:encoded><![CDATA[<p>Администраторов WordPress, которые используют какие-либо плагины или темы, загруженные из AccessPress, призывают принять меры после того, как исследователи обнаружили, что бэкдоры были установлены во многих продуктах производителя приложений несколько месяцев назад.</p>



<p>Плагины и темы AccessPress, загруженные с WordPress.org, подходят. Однако те, которые были загружены с сентября из AccessPress, нуждаются в исправление.</p>



<p><a href="https://jetpack.com/2022/01/18/backdoor-found-in-themes-and-plugins-from-accesspress-themes/">По словам исследователей из компании Jetpack, занимающейся безопасностью WordPress,</a> которые обнаружили компрометацию, по состоянию на 18 января большинство плагинов AccessPress были обновлены, однако на тот момент затронутые темы не были обновлены и были извлечены из репозитория тем WordPress.org. На момент публикации неясно, были ли обновлены темы AccessPress.</p>



<p>Администраторы должны проверять свои системы на наличие признаков компрометации в дополнение к обновлению плагинов и тем, если их системы WordPress используют уязвимые расширения. Jetpack отмечает, что обновление до новой версии темы или плагина не удаляет бэкдор из системы, и говорит, что администраторы должны переустановить чистую версию WordPress, чтобы отменить изменения основного файла, сделанные во время установки бэкдора.</p>



<p>Базирующаяся в Непале компания <a href="https://accesspressthemes.com/">AccessPress</a> предлагает 64 бесплатных и платных темы и шаблона, упрощающих работу дизайнеров WordPress, и 109 плагинов для расширения возможностей WordPress. Плагины включают контактные формы, менеджеры блогов и средства электронной коммерции.</p>



<p>Плагины WordPress от разных разработчиков годами были мишенью для хакеров, которые часто используют их для доступа к данным кредитных/дебетовых карт онлайн-покупателей.</p>



<p></p>Сообщение <a href="https://artemiyda.ru/over-90-accesspress-wordpress-themes-and-addons-closed-statement-in-report/">Более 90 тем и плагинов WordPress от AccessPress взломаны, говорится в отчете</a> появились сначала на <a href="https://artemiyda.ru">Artemiyda</a>.]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
