首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

我们是否可以重做在wordpress.org上发布的插件,并禁用已在该站点上安装了该插件的用户的更新

对于这个问题,我们可以给出以下完善且全面的答案:

在WordPress.org上发布的插件是开源的,因此任何人都可以重做并修改这些插件。然而,禁用已安装该插件的用户的更新是不可行的,因为WordPress.org上的插件是由插件作者维护和更新的。

插件作者通常会定期发布更新来修复漏洞、改进功能或兼容性,并确保插件与最新版本的WordPress保持兼容。禁用更新将意味着用户无法获得这些重要的更新,可能导致插件在未来的WordPress版本中出现问题或安全漏洞。

如果您想对插件进行修改或重做,建议您遵循以下步骤:

  1. 阅读插件的许可证:确保插件的许可证允许您对其进行修改和重新发布。有些插件可能使用特定的许可证,如GPL(GNU通用公共许可证),允许您自由地修改和重新发布插件。
  2. 创建一个新的插件:根据您的需求和修改的范围,创建一个新的插件。您可以使用原始插件的代码作为起点,并根据需要进行修改和扩展。
  3. 避免冲突:确保您的新插件与原始插件不冲突。避免使用相同的插件名称、函数名称或数据库表名,以免与已安装的原始插件发生冲突。
  4. 提供新的更新和支持:作为新插件的作者,您需要自己负责维护和更新插件。您可以在WordPress.org上发布您的插件,并提供更新和支持。

总结起来,重做并修改WordPress.org上发布的插件是可行的,但禁用已安装插件的用户的更新是不推荐的。建议您遵循上述步骤,创建一个新的插件,并自行负责维护和更新。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

WordPress 插件曝出关键漏洞,导致 5 万个网站遭受 RCE 攻击

Bleeping Computer 网站消息,一个安装了超过 9 万次 WordPress 插件中存在一个严重安全漏洞,威胁攻击者能够利用漏洞获得远程代码执行权限,从而完全控制有漏洞网站(插件名为...通过提交特制请求,威胁攻击者还可以利用 CVE-2023-6553 安全漏洞来“包含”任意恶意 PHP 代码,并在 WordPress 实例安全上下文中底层服务器执行任意命令。...【备份迁移漏洞代码(Wordfence)】 接到通知后,数小时内就发布了安全补丁 12 月 6 日,接到安全漏洞通知后,Wordfence 立刻向 BackupBliss(备份迁移插件背后开发团队)报告了这一大安全漏洞...坏消息是,尽管备份迁移 1.3.8 插件版本补丁在漏洞报告发布当天就发布了,但据 WordPress.org org 下载统计显示,近 5 万个使用漏洞版本 WordPress 网站在近一周后还是需要进行安全防护...上周,WordPress 还修复了一个面向属性编程(POP)链漏洞,漏洞允许未经授权威胁攻击者在某些条件下(与多站点安装中某些插件相结合时)获得任意 PHP 代码执行。

49410

WordPress免费插件选择指南

对于新手WordPress用户或开发人员来说都非常棒,因为它们会将大部分功能自动添加到你站点中。 免费插件缺点 免费插件并不总是可靠。它们描述可能具有误导性,说和做不是一回事。...因此,这是上次更新信息很重要另一个原因。你希望知道开发人员在持续更新插件使其与WordPress核心补丁或更新保持同步。 3 安装量 ?...deveplor profile 在每个插件页面的底部,可以找到开发人员在Wordpress.org个人资料链接。...可以了解他们资历,联系方式,在WordPress社区参与度以及他们在WordPress.org活动。还可以看到开发者所发布其他插件,用来整体评估其插件质量和可靠性。...因此,无论用户是遇到了破坏网站严重问题还是不知道如何设置这种小问题,WordPress.org插件支持论坛都是一个很好去处,在那里可以找出和插件相关问题以及开发人员在回答问题和解决问题时所做工作

1.8K30

如何修复WordPress内容更新发布失败错误

在本文中,我们将讨论导致WordPress内容“更新失败”和“发布失败”错误原因。然后我们将解释您可以修复或解决问题四种方法,以便为读者提供您内容。...此错误一个变体是“更新失败”消息,当您尝试对已发布文章或页面进行更改时,可能会显示消息: 图片 在区块编辑器中更新失败错误 可以想象,这个问题对于博主以及任何发现自己需要更新其网页关键信息网站所有者来说可能是一个特别令人沮丧问题...检查您规则集以确定REST API是否被拦截,根据需要禁用规则以使其通过。 确保插件不会阻止或禁用REST API。 某些插件也可能会拦截REST API。...一次性禁用所有插件可以帮助您确定哪个插件(如果有)导致了问题。然后,您可以删除、替换或更改插件设置以再次启用REST API。安全和性能优化插件是常见罪魁祸首。...如果您站点没有这样做,您可以对.htaccess文件进行小幅编辑以解决此问题。 确定问题是否与服务器有关。 一些用户发现他们在Windows服务器运行WordPress时遇到了这个问题。

5.2K30

如何修复 WordPress 网站上 500 Internal Server Error 内部服务器错误

如果您在安装 WordPress 时收到**500 错误** ,本教程将分享解决方案,以帮助您识别、解决和验证您所做更改是否成功让您 WordPress 站点再次顺利运行。...如果您最近启用、更改设置或升级插件,则插件可能是您问题罪魁祸首。 停用 WordPress 插件 您可能希望通过逐个禁用插件查看这是否会改变任何内容来开始审核。...要暂时停用您插件,请导航到您 WordPress 仪表板选择**插件** 。在您插件列表中,找到**停用** 按钮选择它以开始禁用插件过程。对您激活每个插件重复此过程。...由于 WordPress 会自动发送有关新可用更新通知,因此您仪表板顶部可能会显示一条通知: image.png 如果没有通知,您可以通过访问更新部分并在提示更新 WordPress 站点时选择...您还可以手动更新安装 - 在[WordPress 官方文档中](https://wordpress.org/support/update-php/)了解有关此过程更多信息以及为什么为 WordPress

5.2K20

WordPress防屏蔽广告插件AdsMatcher Anti Adblock 防广告被拦截

AdsMatcher Anti Adblock 是一款用来防止广告被拦截 WordPress 插件,如果你站点投放了广告,而你又不希望用户屏蔽广告,不妨尝试一下这款插件吧。...当用户访问你站点时,如果开启了广告屏蔽,就会弹窗阻止用户继续浏览你站点可以起到防广告被拦截目的。 1....参数设置 将 Title 修改为:“检测到你开启了广告拦截”,将 Message 修改为:“请禁用广告拦截器,来支持我们!”。 3. 个性化修改 1....效果预览 完成上述操作后,访问网站首页,预览效果如下: 结束语 本文简单分享了一下 AdsMatcher Anti Adblock 插件使用方法,使用插件可以起到防广告被拦截目的,方便有此需求朋友参考...如果你不希望用户屏蔽你站点广告,不妨尝试一下这款插件吧。如果有任何意见或建议,欢迎在下方评论处留言。

1.6K10

Contact Form 7插件不受限制文件上传漏洞

漏洞帮助下,攻击者将能够对目标站点执行网络钓鱼、网站接管、数据窃取和Credit卡欺诈等攻击活动。 在这篇文章中,我们将介绍分析漏洞成因,给出针对漏洞概念验证PoC以及缓解方案。...漏洞利用PoC 注意,我们还不能公开披露漏洞相关技术和利用细节,因为官方PoC尚未发布。而且在2020年12月31日之前,我们还要给供应商和广大用户一定时间来进行更新。...我将使用Contact Form 7 v5.3.1版本插件来演示漏洞利用方法,因为这个漏洞已在2020年12月17日发布5.3.2版本中进行了修复。...除此之外,我们可以使用WordPress安全漏洞扫描器-WPSec来扫描和监控我们WordPress站点。运行WPSec之后,我们将看到如下图所示输出内容: 实际,类似的漏洞经常都会常出现。...因此我们建议广大用户尽量定期手动对插件进行更新。除此之外,我们还应该禁止uploads文件夹内PHP代码执行功能。

2.8K20

在Ubuntu 16.04安装WordPress

WordPress可以部署在LAMP或LEMP堆栈具有广泛插件框架和主题系统,允许网站所有者和开发人员使用其简单但功能强大发布工具。 注意 本教程是为非root用户编写。...准备 您应该拥有一个Ubuntu 16.04服务器,使用提升sudo权限为Ghost创建了新用户。本教程中示例使用ghostexample。...; 创建一个用户授予他们特权新创建wordpress数据库,替换wpuser和password使用要使用用户名和密码: CREATE USER 'wpuser' IDENTIFIED BY 'password...配置WordPress以允许Apache永久链接 .htaccess通过将以下选项添加到虚拟主机配置中“ 目录”部分,指示Apache允许各个站点更新文件: /etc/apache2/sites-available...如果您遇到插件或窗口小部件问题,请检查其文档以查看是否需要PHP扩展。 注意:上面的软件包名称假设您正在使用PHP 7.0版。

5.1K20

如何使用 Plesk 控制面板安装和管理WordPress站点

这样,我基本不需要进入WordPress就能在plesk里完成对我站点基本设置。 界面中清晰地能看到系统提示可用更新,所添加WordPress站点信息。...在plesk可以为某个站点单独设置密码,用于从Plesk登陆到WordPress站点安全凭证。...插件与主题管理/更新 值得一提是,Plesk中插件和主题更新提示很及时,能与wordpress.org官方保持同步更新。所以也不用担心版本过时老气问题。...当然,这里还可以设置“自动更新”,不过我个人偏好,喜欢自己操作,这样可以自由选择是否更新。 下面是更新主题界面,可以设置当前应用主题、删除主题、以及下载新主题。...听说10月份左右Plesk会出新版,到时候支持PHP版本会更高,期待一下。 在应用程序这一栏里,可以选择安装第三方插件,可选项目比较多,基本是与建站相关一些可用插件

2.2K20

WordPress快速建站

我在自己电脑装了LAMP以便测试wordpress。如果测试成功,你可以租用支持php和mysql主机,在上面运行wordpress网站。...回到站点localhost查看,网站有新“造型”了 ? responsive主题 激活插件(plugin) 插件是为了增加网站功能。你可以在一个网站上激活多个插件。...比如我们要激活bbpress插件,这个插件用于支持论坛功能。同样步骤,在wordpress.org中寻找插件,下载解压缩。...基于wordpress论坛 你还需要到setting -> general中勾选anyone can register,从而允许多用户模式。 (这一部分只是为了显示如何增加使用插件。...更重要是,我们可以深入到WordPressAPI和源码中,也可以加入到WordPress开发社区,开发自己主题和插件。很酷,对不对?

5.5K121

使用 WP CLI 管理 WordPress 也是蛮有意思

WP-CLI强大之处就在于不用登陆 WordPress 后台仅仅在命令行控制台终端就可以完成 WordPress 站点安装、部署、升降级、更新插件/主题安装更新等等一系列工作,并且执行效率是非常高...今天明月在【米饭粑】博客看到一个介绍使用 WP CLI 文章,感觉非常适合明月这种喜欢在 Linux 控制台终端折腾站长,于是就在自己服务器你装了 WP CLI 试用了一番,感觉超级棒。...) 安装主题 执行 wp theme list 后将会显示一个包含有「已安装主题」、「状态」、「版本号」、「是否有可用更新总表。...插件删除任何 WordPress 4.7 新增文件。...需要注意是,你应该时刻注意自己数据库是否有近期备份, WP CLI 操作实际就是对数据库进行增删改查,且不可回退。

84530

如何修复WordPress死亡白屏(WSoD)故障问题

通常,网站由于插件更新错误而关闭。 前提是您仍然可以访问WordPress仪表盘,进入仪表盘-插件-已安装插件,选择所有插件,然后从批量操作下拉菜单中选择禁用: ?...若在启用插件后网站发生崩溃时,那么对应插件则是元凶了。 如果你需要继续使用插件,您可以更新插件到最新版本或者联系插件开发人员寻求帮助。...我们只要禁用插件即可解决问题。 如果启用调试模式后根本看不到任何错误,则可能需要联系主机提供商。您服务器可能未正确配置调试。 请记住,打开调试模式会向未经批准用户公开网站某些信息。...一个字符放置在错误位置可能会破坏整个网站,这就是为什么我们永远不要在生产环境进行网站代码编辑原因。 不过不用担心。可以通过FTP连接到站点还原网站备份。...在这种情况下,您可以尝试通过增加回溯和递归限制来调整站点PHP文本处理功能。

3.3K10

WordPress Photoswipe Masonry Gallery 1.2.14 跨站脚本

多个站点 WordPress 插件。...不幸是,这个插件有一个漏洞,使攻击者可以修改这些设置。 深入研究,插件注册了一个 admin_menu 操作,操作与控制保存插件设置更新功能挂钩。...这意味着访问易受攻击站点 /wp-admin 区域经过身份验证用户将触发挂钩最终执行与挂钩相关联功能。在这种情况下,这是更新功能。...由于更新功能没有自己能力检查或随机数检查,任何访问易受攻击站点 /wp-admin 区域经过身份验证用户可以发送一个 POST 请求,并将 photoswipe_save 设置为 true 更新插件设置...此漏洞已在 1.2.15 版本中得到全面修补。 我们建议 WordPress 网站所有者立即验证他们网站是否更新到可用最新修补版本,即本文发布版本 1.2.18。

1.1K10

WordPress 4.9.8版本正式发布,修复了46个问题

从 WordPress 4.9.8 发布文章:此维护版本修复了 46 个错误(详情参见发行注记),增强功能和祝福任务,包括更新 Twenty Seventeen 捆绑主题。...WordPress 4.9.8 版本已于 2018 年 8 月 2 日正式向公众发布我们可以从网站管理区域仪表板 >> 更新菜单自动更新,或访问wordpress.org/download/release-archive...在 WordPress 4.9.8 中,标注将显示给以下用户: 如果未安装或激活 Gutenberg,则会在单个站点向管理员用户显示标注,在多站点显示超级管理员用户。...如果 Gutenberg 被安装和激活,标注将显示给贡献者用户及以上。 如果安装激活了经典编辑器插件,则将为所有用户隐藏标注。...改进了与多站点中用于隐私电子邮件站点名称一致性。 增加了几个核心隐私功能测试覆盖率。 现在可以调整隐私请求管理屏幕分页。

1.2K20

WordPress 初学者词汇表(术语解释)

Content(内容) 您内容包括您网站上所有帖子和页面。这可以是文本、表格、图像或您添加到站点任何其他内容。它基本是平面设计之外所有信息。...权限是分配给用户角色安全设置(技术还有第二个与开发人员相关定义,但出于本词汇表目的,我们将跳过它)。...例如,超级管理员有权访问您 WordPress 网站任何部分,他们可以安装主题或插件,他们可以发布、编辑或删除任何人创建内容。另一方面,作者通常只能创建和发布帖子以及编辑他们创建内容。...免费插件可以从您 WordPress 仪表板中Plugins > Add New轻松安装。只需搜索插件名称或您正在寻找功能。然后点击安装激活——就是这样!...这样,当您去设置您网站时,已经为您安装了 WordPress,您通常可以为核心 WordPress 和安全更新启用自动更新,如果您遇到任何问题,这些主机有专门团队精通 WordPress 所有事情可以帮忙

7.1K20

WordPress 告别 MySQL:Docker SQLite WordPress

•随后 WordPress 使用 PHP 版本进行了漫长切换和升级,社区中许多插件想要正确使用,都需要一些额外工作,而这个时候,上面这些插件作者或许是早已不再使用 WordPress ,所以插件更新就停在了十年前...,直到 2018~2019 年,WordPress 社区因为“插件和本体不兼容”原因,批量禁用了这些插件下载。...(带有管理功能“静态站点”)•简单用户博客•复杂新闻网站•电子商务网站•成熟 CMS 解决方案 不论 WordPress 使用场景如何变化、受欢迎程度如何变化,唯一不变是这些网站总是要使用...除非你在构建使用明确禁用它。•使用它可以让 WordPress 能够脱离 MySQL / MariaDB 运行在纯粹 PHP 运行环境中,降低服务端托管成本、能源消耗和性能成本。...•你可以把它当作一个多人协作内容发布中心,在确定终稿后,大家再发布到各种内容平台中。•你可以把它当作一个配置中心,用来控制其他程序行为。•你甚至可以拿它当作一个带管理界面的图床。

21210

为你WordPress 博客开启两步验证功能(技术支持:谷歌)

如果你有谷歌账号的话,为了安全,最好是开启两步验证功能——即在原来基础增加手机验证码这一关。谷歌中涉及到两步验证技术是Google Authenticator ,目前已经开源了。...下载地址:http://wordpress.org/extend/plugins/google-authenticator/ 要使用这个插件实现两步验证,你 Google 账号要具有两步验证功能,具体设置请点击...:http://accounts.google.com/SmsAuthConfig  WordPress 博客开启两步验证功能·过程 一、下载安装插件 Google Authentication插件可以直接在...二、设置插件 1、在 WordPress 网站后台,点击左侧菜单中“用户”——“我个人资料”,对插件进行配置: ? ? 2、按“显示/隐藏QR码”显示二维码,以便下面的步骤中用手机扫描二维码。...五、登录 WordPress 后台 WordPress 安装了 Google Authentication 插件设置完成以后,下次登录 WordPress 后台时就增加了一个“Google Authenticator

2.4K60

为你WordPress 博客开启两步验证功能(技术支持:谷歌)

如果你有谷歌账号的话,为了安全,最好是开启两步验证功能——即在原来基础增加手机验证码这一关。谷歌中涉及到两步验证技术是Google Authenticator ,目前已经开源了。...下载地址:http://wordpress.org/extend/plugins/google-authenticator/ 要使用这个插件实现两步验证,你 Google 账号要具有两步验证功能,具体设置请点击...:http://accounts.google.com/SmsAuthConfig  WordPress 博客开启两步验证功能·过程 一、下载安装插件 Google Authentication插件可以直接在...二、设置插件 1、在 WordPress 网站后台,点击左侧菜单中“用户”——“我个人资料”,对插件进行配置: ? ? 2、按“显示/隐藏QR码”显示二维码,以便下面的步骤中用手机扫描二维码。...五、登录 WordPress 后台 WordPress 安装了 Google Authentication 插件设置完成以后,下次登录 WordPress 后台时就增加了一个“Google Authenticator

1.7K70

wordpress提示Updating failed. The response is not a valid JSON response如何解决

随ytkah一起来看看 1.禁用块编辑器切换回经典编辑器 错误“更新失败。错误消息:响应不是有效 JSON 响应。” 绝大多数出现在名为 Gutenberg 新 Block 编辑器中。...解决更新错误最简单方法是禁用古腾堡切换回经典编辑器。正如他们所说,老是金。 您可以为此安装经典编辑器插件。激活插件后,请尝试保存您帖子。您现在不应该看到任何错误消息。...在这种情况下,您应该遵循我们在 PassionWP 所做事情。安装激活经典编辑器插件后,导航至Settings>Writing。...如何解决WordPress中混合内容错误? 我们调查了混合内容错误,注意到它与使用真正简单 SSL插件有关,超过 300 万 WordPress 用户使用插件在其网站上配置 https。...例如,在客户站点,Yoast SEO 插件导致 JSON 响应错误。 因此,为了排除任何插件冲突,您应该停用网站上所有插件

4.7K30

3 个 WordPress 插件高危漏洞影响了 84,000 个网站

WordPress 安全公司 Wordfence在上周发布一份报告中说: “这个漏洞使攻击者可以在易受攻击网站上更新任意网站选项,只要他们可以诱骗网站管理员执行操作,例如点击链接。”...被追踪为 CVE-2022-0215 跨站请求伪造 ( CSRF ) 缺陷在 CVSS 规模被评为 8.8,影响Xootix维护三个插件- 登录/注册弹出窗口(内联表单 + Woocommerce...image.png 具体来说,漏洞源于处理AJAX 请求时缺乏验证,从而有效地使攻击者能够将站点“users_can_register”(即任何人都可以注册)选项更新为 true 设置“default_role...”设置(即,在博客注册用户默认角色)管理员,授予完全控制权。...“尽管此跨站点请求伪造 (CSRF) 漏洞由于需要管理员交互而不太可能被利用,但它可能对成功利用站点产生重大影响,因此,它是一个非常重要提醒您在单击链接或附件时保持警惕,确保您定期更新插件和主题,

1K30
领券