首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

使WordPress运行PHP代码插件

众所周知,WordPress侧边栏和文章不能够直接运行自定义php代码,reizhi今天给各位介绍一个插件,它能改变这一现状。...插件名称:Exec-PHP    点我下载 使用方法:上传以后启用即可。 值得注意是,启用以后新建文章页面会看到一个大大提示。只要到“用户》配置”关闭“启用可视化编辑器”即可。...另外还需”设置》拟写“中,关闭”WordPress自动改正xHTML错误“。 侧边栏使用PHP代码直接添加”文本“小工具然后在其中加入代码即可。...文章中使用PHP代码请切换到HTML编辑器模式,或者使用第三方编辑器,直接输入代码。不要使用所见即所得编辑模式。...插件作者页面:http://bluesome.net/post/2005/08/18/50/ 插件设置很简单,只有一个选项。而另外则是一些运行信息。 点小图看大图,图来自作者博客。

71320

WordPress 文章或页面中运行PHP 代码

Tutsplus 上有一篇文章以插件方式告知我们实现在WordPress 文章或页面中运行PHP 代码方法,下面介绍下。...原理小介绍 懂php 都知道,PHP中载入其他PHP文件可以用include() 或者 require() 函数,因此为了实现在WordPress 文章或页面中运行PHP 代码,我们可以将打算运行代码写入一个额外...英文原文中采用是短代码方式,为了方便,作者直接做成了插件插件代码如下: <?...比如说打算在文章中运行下面这段php代码,那么就将这段代码放到一个php 文件中,命名为ordsbackward.php 吧!...那么此时,WordPress 编辑器中写文章时候用下面的短代码插入短代码: [phpcode file="wordsbackward"] 即可运行相应wordsbackward.php文件,如图:

4.5K100
您找到你想要的搜索结果了吗?
是的
没有找到

我们应该合并网站上CSSJS文件吗?

前言 我们在做wordpress速度优化时总可以发现很多插件都提供了css/js合并功能。那么我们真的需要启用这个功能吗?...WordPress (或任何其他CMS )也会使情况更糟,因为大多数插件都会添加额外CSS/JS文件。...浏览器可以渲染任何内容之前,需要首先处理组合CSS/JS文件,这可能会阻止页面组件任何早期渲染。...这样,访问者也可以尽早开始看到页面上内容,让他们放心,你页面正在运行中 3.CSS/JS组合可能会破坏你网站 CSS/JS文件分开时很好,但在组合成单个文件时,它们可能不会很好地发挥。...无论使用哪个插件来组合CSS/JS文件,建议是 始终广泛测试你网站 以确保站点功能不会被破坏。

1.5K20

如何在Ubuntu 14.04上保护WordPress免受XML-RPC攻击

介绍 WordPress是一个流行且功能强大CMS(内容管理系统)平台。它受欢迎程度可能会以专门针对WordPress网站恶意流量形式引起不必要关注。...没有服务器同学可以在这里购买,不过个人更推荐您使用免费腾讯云开发者实验室进行试验,学会安装后再购买服务器。 我们假设你已经Ubuntu 14.04 腾讯云CVM上安装了WordPress。...方法1:安装Jetpack插件 理想情况下,您希望XML-RPC攻击发生之前阻止它们。WordPress Jetpack插件可以使用Protect功能阻止XML-RPC多线程方法请求。...首先,登录您WordPress控制面板,然后左侧菜单中选择插件 - >添加新。 Jetpack应自动列Add New页面的特色插件部分。如果您没有看到它,可以使用搜索框搜索Jetpack。...成功安装后,页面上会出现一个Activate Plugin链接。单击“ 激活插件”链接。您将返回到插件页面,顶部会显示一个绿色标题,表示您Jetpack已准备就绪!。

82200

如何使用 CAPTCHA 保护您 WordPress 网站

当未经授权的人访问您 WordPress 管理区域时,可能会发生很多事情。...如何在 WordPress 中安装验证码 WordPress 网站上安装 CAPTCHA 最快捷、最简单方法是使用插件。...登录您 WordPress 仪表板,然后选择左侧插件。 单击“插件”页面顶部“添加新”。 右上角搜索栏中,输入“Advanced noCAPTCHA”——你想要插件应该是第一个结果。...那将带你到 这一. reCAPTCHA 类型下,选择第二个选项 reCAPTCHA v2,然后选择“不是机器人”复选框。 您还需要填写标签和域部分,然后选中服务条款框。 完成后单击提交。...将它们复制并粘贴到 WordPress 插件设置页面上相应框中。 启用表单旁边,选择您想要 WordPress CAPTCHA 测试位置。

3.5K00

WordPress 5.1 发布,提高编辑器性能和博客速度

Site Health 考虑到安全性和速度,此版本引入了 WordPress 第一个站点健康功能(Site Health),将开始在运行过时版本 PHP WordPress 后台向网站管理员显示通知...此外,安装新插件时,该功能将检查插件是否需要与站点不兼容 PHP 版本。如果是,那么 WordPress阻止插件安装。...编辑器性能提升 自从 WordPress 5.0 推出以来,一直不断改进新「块」编辑器,WordPress 5.1 在编辑器中包含了可靠性能改进,编辑过程变快,打字感觉更加顺畅。...新 JS 构建程序 WordPress 5.1 具有一个新 JavaScript 构建选项。 其他 WP_DEBUG_LOG 常量更新,可以支持指定文件地址。 新插件激活接口。...WPJAM Basic 最新版 3.5 已经针对 WordPress 5.1 进行了部分提高,接下来,WordPress 5.1 最新功能,进行优化。

38610

WordPress站点快速集成腾讯数字身份管控平台CIAM,免开发实现登录认证

由于 WordPress 具备强大模板系统、灵活插件机制和优秀插件生态,很多用户不但使用它来搭建博客网站和内容管理系统,还用它来建设各类商业网站和业务系统。...读者将会看到,由于 Tencent CIAM 提供了方便、快捷配置功能以及对互联网认证协议标准化支持,WordPress 管理者无需编写一行代码,只需通过简单配置操作即可实现对 WordPress...9.png 运行效果 至此,我们 WordPress 站点已经可以使用 Tencent CIAM 登录了。...再次访问 WordPress 登录,点击 Login with OpenID Connect,弹出 CIAM 登录上使用现有用户登录或注册新用户。...17.png 屏蔽 WordPress 登录 当前,用户登录时会先访问 WordPress 默认登录,然后点击页面上 Login with OpenID Connect 跳转到 Tencent

2.3K30

WordPress做了一款小而美的博客小程序

gh_b46a180c89d5_344.jpg 开发技术栈 后端为基于强大WordPress系统驱动+丸子自主研发API插件驱动数据,前端技术为原生小程序语言开发+wxParse 文章富文本解析第三方库...准备工作 准备工作就不细说,大体上包括如下操作:一是微信公众平台管理后台上注册小程序账号,配置域名等信息;二是服务端确保配置好HTTPS、“合法域名”这块是已经备案域名。...另外在开始开发之前,服务端对WordPress REST API 进行了一些定制化输出,这个很早就写了接下来几天专门写个关于这个文章吧这里就不细说了。...也是类似,通过wx.request 接口访问URL 然后渲染数据到WXML 页面上代码与上面的类似就不重复了。 这里其实涉及到个如何将富文本转为微信小程序可识别的WXML 问题。...使用上,按照WxParse 文档,获取到文章数据后,经过html to wxml 步骤后赋值到page data: // https://devework.com/wordpress-rest-api-weixin-weapp.html

70900

wordpress缓存插件WP Fastest Cache推荐

插件有付费版,但是觉得没有什么必要,免费版功能很全,已经满足缓存需求了。  下载方式 WordPress后台插件搜索WP Fastest Cache即可下载。...插件设置页面 image.png  文字介绍 此插件使用最快方法Mod_Rewrite 发布帖子或页面时,将删除所有缓存文件 管理员可以从选项页面删除所有缓存文件 管理员可以从选项页面删除缩小CSS...和JS文件 使用短代码阻止特定页面或帖子缓存 缓存超时–确定时间删除所有缓存文件 特定页面的缓存超时 启用/禁用移动设备缓存选项 为登录用户启用/禁用缓存选项 SSL支持 CDN支持 Cloudflare...利用浏览器缓存–减少重复访问者页面加载时间 合并CSS –通过将多个CSS资源合并为一个,减少HTTP往返次数 结合JS 禁用表情符号–您可以删除表情符号内联CSS和wp-emoji-release.min.js...从动态WordPress博客生成静态html文件 缩小HTML –您可以缩小页面大小 缩小CSS –您可以减小CSS文件大小 启用Gzip压缩–减小从服务器发送文件大小,以提高将文件传输到浏览器速度

1.6K20

WPJAM 「脚本加载优化」:一键加快 WordPress 后台

WordPress 后台加载资源过多 首先说一下 WordPress 后台慢原因,很简单,就是因为加载资源太多了,举个最极端例子,比如开启古腾堡编辑器文章编辑,会请求超过 120 多个资源,这真的是有点神经病啊...如下图所示,使用了插件之后,没有用其他家插件或者主题情况话,所有后台页面只剩下 2 JS 请求,1 个 CSS 请求,总共请求资源数也锐减到不到 20 个,相比之前 120 多个资源,简直是天差地别...ETAG 处理,意思是只要打开过一次,览器里面就缓存了,这样基本上第二次打开后台,基本不会浪费时间去加载 JS 和 CSS 文件,所以可以肯定是,页面就是秒开。...Script Loader 通过恢复 WordPress 联合加载方式来优化 WordPress 后台脚本加载。 外部链接 将文章或评论中外部链接加上安全提示中间。...文章隐藏 设置文章列表⻚不显示,并且可以根据不同平台进行设置 Meta Data 可视化管理 WordPress Meta 数据,支持所有内置 Meta 数据: Post Meta,Term Meta

1K30

WPJAM #Hashtag#:自动将文章内容中 #话题标签# 转换成链接

WordPress 文章怎么方便做内部链接呢? ​比如文章内容中提到到了某个标签和分类,或者某个插件和产品链接,都希望能够快速转成链接,方便用户点击过去。...如果每个内部链接都要手工一个一个加上,那估计得累趴,另外目前世面上内链插件都是自动在内容中查找关键字,然后加上链接,但是由于没有规律性,这类插件效率都有问题。...内部链接管理 安装好了插件之后, WordPress 后台就可以进行内部链接管理,把自己常用内部链接添加到列表中: 自动转换 #话题标签# 成内部链接 WordPress 后台输入: 前端显示为...: 如果定义内部链接,直接跳转: WPJAM Basic 文章专题插件 如果是标签,则自动跳转到 WordPress 标签: #WordPress 技巧# #WordPress 教程# #WordPress...Shortcode# 如果是分类,则自动跳转到 WordPress 分类: #WordPress# #速查手册# 如果其他自定义分类,比如文章专题插件创建「专题」自定义分类,也可以跳转: #WPJAM

88930

明月 WordPress 优化思路总结

(百度统计里面的“实时访客”就可以观察你网站试试在线人数,谈不上准确,但基本上还是可以参考),下面上个百度统计里实时访客统计截图: ? 这是主站【玉满斋】凌晨02:54分实时在线人数 ?...,多年来也只是使用 WordPress 来建站从来没有想过更换,就那点儿早年间C/C++、PHP基础,能理解 WordPress 代码方面有多优质(再次膜拜一下Matt·Mullenweg大神,19...当然,还得提一下攻击、后门、木马、黑链植入等等这些“黑客”手段对 WordPress 运行影响,这些其实大部分也是使用了不干净、破解版插件和主题引狼入室,所以我【博客站长务必要养成好习惯】一文里专门强调了插件使用也是一个需要养成...特别是文章内外链图片,因为并不单单只载入文章时候影响文章载入,首页、分类缩略图裁剪也要调用外链图片来裁剪,只要是显示缩略图地方外链图片都会被调用多次。...,每一个访问都会有读写操作请求诞生,加上相应CSS/JS这类起到美化炫酷代码对服务器其实也是个不小压力。

1.5K10

WordPress防屏蔽广告插件AdsMatcher Anti Adblock 防广告被拦截

AdsMatcher Anti Adblock 是一款用来防止广告被拦截 WordPress 插件,如果你站点上投放了广告,而你又不希望用户屏蔽广告,不妨尝试一下这款插件吧。...当用户访问你站点时,如果开启了广告屏蔽,就会弹窗阻止用户继续浏览你站点,可以起到防广告被拦截目的。 1....插件安装 插件官网:https://wordpress.org/plugins/adsmatcher-anti-adblock/ WordPress 后台插件搜索 “AdsMatcher Anti Adblock...阻止发送网站数据 修改 AdsmatcherPlugin.php,位置:adsmatcher-anti-adblock/src/AdsmatcherPlugin.php,将下述代码注释或删除,禁止向官方发送网站任何数据...效果预览 完成上述操作后,访问网站首页,预览效果如下: 结束语 本文简单分享了一下 AdsMatcher Anti Adblock 插件使用方法,使用该插件可以起到防广告被拦截目的,方便有此需求朋友参考

1.6K10

如何使用LSCache,OpenLiteSpeed和Cyber​​Panel安装WordPress

LiteSpeed插件提供了强大缓存管理工具,由于LSCache与服务器紧密集成,其他插件无法复制。...除了LSCache高级缓存管理功能之外,WordPress插件还提供了额外优化功能,如CSS / JS缩小和组合,HTTP / 2 Push,图像和iframe延迟加载以及数据库优化。...WordPress上激活LSCache LSCache插件已经安装完毕,所以你只需要在你WordPress仪表盘上进入Installed Plugins并激活它。...在这个页面上,你有很多方法来清除缓存。 LSCache清除 Minify,Combine和HTTP / 2推送 缩小 - 缩小代码时,将删除所有不必要空白字符,换行符和注释。...可以排除一些CSS,JS和HTML被缩小或组合。 相应框中输入这些资源URL,每行一个,将其排除。

2.8K50

WordPress网站插件装太多很卡怎么办?外贸网站加速方法

Asset CleanUp帮你优化速度 用WordPress搭建外贸网站通常都会安装几十个不同功能插件,然后访问网站就会感觉速度比较慢,我们可以使用Asset CleanUp这款优化插件来帮忙让网站速度变得快一点...Site-Wide Common Unloads 删除全站表情符号、评论代码等常见css和js文件; HTML Source CleanUp 清理头部html标签; Local Fonts 本地字体,...5、屏幕往下滚动,查看当前页面不需要加载插件js和css文件,选择Unload。...作为外贸网站来说,首页幻灯片插件、联系表单插件文章,都可以不加载。 选择好unload内容后更新文章,优化功能就设置好了。 6、最后我们来查看下优化效果。...最后,Asset CleanUp带有专业版,专业版可以内联JavaScript文件、推迟加载css文件、类别等更多目录和页面上管理css跟js文件等功能,有强烈需求用户可以购买,普通用户免费版就够用了

2.9K20

Hijack攻击揭秘

现在我们通过一个实际例子来解释,Clickjacking能给黑客们带来怎样好处。比如说twitter账号需要1000个赞,而同时有一个点击量还可以wordpress站点。...这时候可以给我wordpress装上一个劫持插件(节操何在),这样每一个wordpress网站上点击用户,都会给我刷一个赞。 ? ?...下面我们来看一下相关细节。 客户端防护 NoScript plugin 这是一种简单一种防御方法,就是浏览器层面阻止js运行。...FireFoxNoscript插件就可以做到这一点。这个插件有一个选项可以使用户免于遭受clickjacking攻击。实现原理是,这个插件阻止JS创建iframe。...通过其有这一选项,管理员可以轻易地阻止第三方iframe插入,因此这个方法可以抵御所有的基于frame攻击。

1.8K90

WordPress 站点地址被恶意篡改防护方案讨论

也欢迎大家留言分享各自防护心得。 第一种攻击手段是文件中写入恶意代码。 该恶意代码表现形式为在网页加载时执行一段 JS 代码, 跳转到恶意网址。...最根本方法当然是及时修补这个漏洞,将插件和主题更新到最新版。但是在此之前,我们只能通过一些并不是“治本”方法来阻止这件事情发生。 ?...主题文件中插入恶意代码 注意这段代码并不是通过 Unix Shell 执行,而是被 PHP 执行,所以,就算我们没有给这个文件执行权限,也依然无法阻止这段恶意代码被执行。...这个危险脚本做事情是 WordPress 核心几个 index.php 文件开始处,加上一段 文件,这样当 WordPress...我们这里不讨论数据库密码泄露、数据库管理面板漏洞这样问题,只考虑数据库用户和密码足够复杂,而攻击者利用 WordPress 「合法」数据库访问操作来修改了数据库字段。

88510

WordPress 站点地址被恶意篡改防护方案讨论

也欢迎大家留言分享各自防护心得。 第一种攻击手段是文件中写入恶意代码。 该恶意代码表现形式为在网页加载时执行一段 JS 代码, 跳转到恶意网址。...最根本方法当然是及时修补这个漏洞,将插件和主题更新到最新版。但是在此之前,我们只能通过一些并不是“治本”方法来阻止这件事情发生。...注意这段代码并不是通过 Unix Shell 执行,而是被 PHP 执行,所以,就算我们没有给这个文件执行权限,也依然无法阻止这段恶意代码被执行。...这个危险脚本做事情是 WordPress 核心几个 index.php 文件开始处,加上一段 文件,这样当 WordPress...我们这里不讨论数据库密码泄露、数据库管理面板漏洞这样问题,只考虑数据库用户和密码足够复杂,而攻击者利用 WordPress 「合法」数据库访问操作来修改了数据库字段。

1.3K00

WordPress开发人员犯12个最严重错误

是一种非常流行站点快速搭建与运行方式。...当然,这个文件可以被分成多个版本,并在WordPress中排队,但是如果在以后某个时候,网站管理员会对主题main.js 文件进行更新,然后整个过程又重新开始。...有了这个,可以轻松地阅读和管理代码,而不必担心有很长唯一名称。 使用它们之前,建议您很好地理解命名空间,因为它们常常以错误方式使用。...9.使用.php文件输出CSS或JavaScript代码而不是静态.css和.js文件 已经看过主题,甚至是WordPress插件,其中有这样文件style.php只是用来生成自定义CSS代码并打印出来...当然,该文件可以浏览器中运行(虽然确定打印时,甚至不会缩进或漂亮),但是如果您有本地项目副本并浏览主题代码,并且需要找到一个CSS或JavaScript语法(使用script.php情况下)

2.9K10
领券