Category Archives: WordPress

Creare un Plugin WordPress di Successo: Best Practice e Consigli

Pubblicato da

Creare un Plugin WordPress di Successo: Best Practice e Consigli

I plugin WordPress sono uno degli strumenti più potenti per personalizzare e migliorare il tuo sito web. Ma non basta solo scrivere un codice e lanciarlo sul mercato. Per creare un plugin WordPress di successo, è essenziale seguire le migliori pratiche. In questo articolo, esploreremo le principali linee guida da seguire per realizzare un plugin WordPress che non solo funzioni bene, ma che anche ottenga una visibilità e un’apprezzamento adeguati da parte degli utenti.

Leggi tutto

WordPress: tradurre la funzione human_time_diff

Pubblicato da

WordPress: tradurre la funzione human_time_diff

In WordPress esiste questa funzione che permette di calcolare il tempo trascorso tra due date.
Generalmente serve per indicare le date in una maniera diversa. Nei commenti o nei post.
Ad esempio: “Questo post è stato pubblicato 3 mesi fa.”
La funzione che viene utilizzata è human_time_diff che si trova in /wp-includes/formatting.php .
Purtroppo la funzione porta le indicazioni  in inglese

Leggi tutto

WordPress: ruoli e capacità degli utenti

Pubblicato da

WordPress: ruoli e capacità degli utenti

WordPress pur non essendo un vero e proprio CMS ha sempre avuto una vocazione multiutente.
Nella versione attuale (ad oggi siamo alla 3.5.1) esistono sei profili di utenti possibili:

  • Super Admin
  • Amministratore
  • Editore
  • Autore
  • Collaboratore
  • Sottoscrittore

nel caso di sito singolo il ruolo di Super Admin coincide con quello di Amministratore.
Sommario delle capacità degli utenti

  • Super Admin: gestisce le caratteristiche del network di siti
  • Amministratore: gestisce ogni aspetto del singolo sito
  • Editore: pubblica e modifica gli articoli suoi e degli altri utenti
  • Autore: pubblica e modifica i suoi articoli (può inserire immagini)
  • Collaboratore: può scrivere e gestire i suoi articoli ma non può pubblicarli (non può inserire immagini)
  • Sottoscrittore: può solo gestire il proprio profilo

Le capacità possono essere aggiunte o eliminate con le funzioni add_cap() e remove_cap() mentre i ruoli possono essere aggiunti o eliminati con le funzioni add_role() and remove_role()
Essendo informazioni che vengono scritte nel database, è meglio farle “girare” all’attivazione di un tema o di un plugin.

Insomma, con un po’ di pazienza e un po’ di dimestichezza nella programmazione, è possibile creare degli utenti ad hoc per l’utilizzo multiutente di WordPress.
Tenendo sempre presente che WP non è stato pensato per permettere una gestione granulare dei permessi.

Link: Roles and Capabilities

Htaccess: limitare l’azione di bot, spider ed exploit

Pubblicato da

Htaccess: limitare l'azione di bot, spider ed exploit

Uno dei modi più semplici per attaccare un sito realizzato con un linguaggio dinamico (ASP.NET, PHP, ecc.) è quello di scrivere URL malformati o di inoltrare molteplici richieste contemporanee.
Anche l’azione troppo “invadente” di certi spider automatici può causare problemi di accessibilità ad un sito.
I server come Apache hanno la possibilità di configurare l’accesso ad una directory tramite il file .htaccess .
Sfruttando questa caratteristica si possono impostare una serie di regole per filtrare gli accessi.

5G Blacklist è un progetto condiviso per la realizzazione di un .htaccess “definitivo” in cui siano contemplati tutti i casi per limitare l’azione di bot, spider automatici e hacker alle prime armi.
Il nome deriva dal fatto che è la quinta generazione di questo file che è un po’ come una blacklist di un firewall.
Non si tratta della soluzione contro tutti i mali ma permette di risparmiare molta banda e rintuzza gli attacchi più classici.
Il file è strutturato molto bene permettendo di personalizzare, ad esempio, l’elenco degli IP bloccati (o consentiti) oppure quello degli User-Agent (i software che manifestano la propria identità) non consentiti.
Bisogna  dire che entrambi i metodi sono soggetti a raggiro: uno spider può avere diversi IP e un User-Agent può essere simulato.

C’è poi tutta una sezione che “cura” le query string (quelle URL che al loro interno passano valori e parametri).
Il lungo lavoro della community è stato quello di filtrare le URL formate in maniera anomala facendo passare quelle corrette.
Nonostante qualche limite la validità di 5G Blacklist rimane. E’ un metodo semplice e alla portata di tutti per aumentare la sicurezza delle proprie applicazioni web.

Funziona perfettamente con WordPress.

Link: 5G Blacklist (qui la versione beta della 6G)

WordPress: usi sistemi di caching per WordPress? Aggiornali subito!

Pubblicato da

WordPress: usi sistemi di caching per WordPress? Aggiornali subito!

WordPress: usi sistemi di caching per WordPress? Aggiornali subito!

E’ di questi giorni la notizia che nei popolari sistemi di caching per WordPress

  • WP Super Cache
  • W3 Total Cache

siano state individuate gravi falle che permettono ad un utente remoto di eseguire codice (Remote Code Execution).
Sembra, addirittura, che non basti neanche tenere disattivati i plugin.
Gli autori dei plugin hanno rilasciato abbastanza velocemente gli aggiornamenti necessari per correggere la vulnerabilità.
Il consiglio è o di aggiornare subito o di cancellare i plugin

Link: W3 Total CacheWP Super Cache

WordPress: creare un pulsante nel menù non attivo, solo per accedere a sottopagine

Pubblicato da

WordPress: creare un pulsante nel menù non attivo, solo per accedere a sottopagine

WordPress: creare un pulsante nel menù non attivo, solo per accedere a sottopagine

Creare menù di navigazione con WordPress è estremamente semplice e intuitivo. Se ne possono creare tantissimi e utilizzarli, se previsto dal tema, in qualsiasi parte dell’interfaccia utente.
Generalmente per creare un menù di navigazione andiamo in Aspetto->Menù e poi aggiungiamo un menù dandogli un nome.
Subito dopo inseriamo i link alle pagine che vogliamo che compaiano in questo menù, scegliendoli dalla finestra riepilogativa che si trova in basso a sinistra.
Ma se vogliamo creare solo una categoria cui poi aggiungere sottopagine (vedi immagine di apertura)? Non dobbiamo per forza creare una pagina!
Ad esempio, il pulsante Management dà accesso alle due sottosezioni Artists e Productions, da cui poi si apriranno i pulsanti alle pagine con i contenuti.
Non vogliamo che Management, Artists e Productions siano delle vere pagine (probabilmente dovremmo inserire dei contenuti ridondanti).
Vogliamo solo che ci permettano l”accesso alle sottopagine.

WordPress: creare un pulsante nel menù non attivo, solo per accedere a sottopagine

Creiamo così dei link personalizzati con URL di destinazione il cancelletto (#).
Questi link diventeranno i nostri pulsanti finalizzati all’apertura dell’elenco delle sottopagine (o sottosezioni come in questo esempio).
Il clic su di essi non ha nessun effetto.

WordPress: creare un pulsante nel menù non attivo, solo per accedere a sottopagine

Starà poi a noi disporre nella maniera più corretta e logica questi pulsanti per favorire una navigazione semplice e intuitiva.

Link: guida sui menù WordPress

Proteggere WordPress da attacchi di tipo ‘brute force’

Pubblicato da

Proteggere WordPress da attacchi di tipo 'brute force'

Proteggere WordPress da attacchi di tipo 'brute force'

Ci sono hacker e hacker. Oggetto di questo post non è discutere l’etica hacker ma cercare di proteggere un blog basato su WordPress e faticosamente costruito negli anni dagli attacchi di chi vuole semplicemente creare il caos.

Una delle tecniche per accedere al pannello di controllo di un blog basato su WordPress è quello di andare nella pagina di login

www.miosito.com/wp-login.php

e tentare, attraverso un computer, infinite combinazioni di user e password fino a trovare quella giusta. Un attacco di questo tipo si chiama ‘brute force‘.
Di base, WordPress permette infiniti tentativi favorendo di fatto un attacco di questo tipo.
Come ci si protegge? Innanzitutto creando una password robusta: molti caratteri (compresi quelli speciali), maiuscole e minuscole, lettere e numeri.
Poi si può utilizzare un plugin semplice ma efficace come Limit Login Attempts.
Esso limita il numero di tentativi falliti di login imponendo di aspettare prima del tentativo successivo. Sia il numero di tentativi che il tempo di attesa sono impostabili. Così come si può impostare un avviso che ci viene recapitato in posta e che segnala l’IP da cui stanno arrivando gli attacchi.
Consigliatissimo.

Link: Limit Login Attempts

Pears: il tema per WordPress che ti insegna l’ HTML e il CSS

Pubblicato da

Pears: il tema per WordPress che ti insegna l' HTML e il CSS

Pears: il tema per WordPress che ti insegna l' HTML e il CSS

WordPress è la piattaforma per blog più utilizzata al mondo. Ci sono migliaia e migliaia di template gratuiti in giro per il web per personalizzarlo e renderlo più vicino ai nostri gusti.
Ma come sono fatti questi template? E’ veramente così complesso barcamenarsi tra HTML e CSS?
Se a qualcuno è venuta mai la voglia di imparare e magari crearsi da solo il proprio template, Pears è il template ideale per imparare.

Non solo questo template fornisce un codice di base ma anche un’interfaccia pratica e divertente per modificare e testare al volo le modifiche.
Con un po’ di pazienza e voglia di sperimentare, in poco tempo si potrà padroneggiare il codice per creare un template su misura.
Veramente geniale.

Link: Pears