04.04 2007

(Kolejny) Problem z WordPress

Kategoria: php/db

Decydując się na wordpress, byłem niemalże pewny, że to - dobry, pewny, niedziurawy, ciekawy system. Niestety z biegiem czasu przekonuję się, że wcale tak nie jest. Poprawki pojawiają się często, zazwyczaj są krytyczne i trzeba szybko łatać (o ile nie stałeś się już obiektem ataku). Trzeba mi się zastanowić, jak wordpressa postawić tak, żeby problemów z nim nie było. Mam już kilka pomysłów…

Oczywiście większość z nich jest prosta - prostota, (niema) zawsze jest najlepsza. Przede wszystkim /wp-admin/, trzeba dodać .htaccessa i hasło dla HTTP-Auth (niby prosta rzecz, a jakże skuteczna w atakach na ten katalog! Podwójne logowanie nie powinno stanowić większego problemu [wszystko i tak zapamiętuje w przeglądarce] ). Myślę też nad dwoma użytkownikami do bazy danych - jeden wyłącznie do pobierania danych (+dodawanie komentarzy). Drugi dla części administracyjnej, który będzie miał standardowe prawa. Trzecia sprawa, czyli filtrowanie tego, co przesyłają użytkownicy. Nie pamiętam dokładnie struktury wordpress, ale trochę kodowania dojdzie. Do klawiatury!

Leave a Reply

O mnie...

  Programista, freelancer - prowadzący małą działalność gospodarczą (oprogramowanie dla małych i średnich przedsiębiorstw) - szukam przede wszystkim wyzwań i ciekawych projektów, dopiero później rozmawiam o pieniądzach.
  Na blogu znajdziesz informacje zarówno o sprawach firmowych, jak i prywatnych (choć tych jest zdecydowanie więcej).

Kategorie

ostatnio ulubiony

www.danceshaker.com - mój w pełni swój, pierwszy “poważny” serwis, nad którym zamierzam poważniej popracować! Na razie we wczesnej fazie beta, ale już wrzuciłem i dodałem linka na blogu, żeby ulubione google znalazło serwis. Na starcie lekko ponad 1000 filmików z różnego rodzaju tańcami - począwszy od hip-hopu, przez elektro, tańce uliczne aż po tango i foxtrota. Informacje do filmików też są jeszcze w powijakach, ale mam nadzieję, że z czasem wszystko się ładnie uzupełni (z waszą pomocą).

Lista TODO jest ogromna, nie będę jej jeszcze publikował, postaram się wybić parę robaków do końca tygodnia. Blog na google już postawiony, ale pusty - to jest pierwsza informacja dotycząca serwisu. Zostaje jeszcze optymalizacja i kilka innych kroków, które jednak nie mogą opóźniać startu. Nie ma jeszcze reklam.. miałe nie pisać todo, ale się rozkręciłem.

Zapraszam do rzucenia okiem i podesłania ew uwag.

W międzyczasie założyłem bloga dla danceshakera,  i rozwinąłem kilka rzeczy. Przejrzałem też API mikroblogów - w niektórych serwis publikuje już linki do filmików. Ciągłym problemem jest brak linków do serwisu i mała oglądalność. Pojawił się pierwszy raz gugiel - myślę, że pierwsze sensowne wyniki pojawią się dopiero pod koniec przyszłego tygodnia.

Checking Page Ranking