タグ

Wordpressに関するboheanimatoのブックマーク (12)

  • WordPress を扱う上で憶えておいて欲しい3つのesc #wacja2012 – Simple Colors

    わんばんこ。2012 WordPress アドベントカレンダーの3日目をむゆうさん( @anticyborg )と共に担当させていただきます。当は、アドベントよりおべんt(以下略 WordPress で実現系のコードを紹介する記事は、よく目にしますし、セキュリティに関する関心も高いようですが、意外に基的な所が抜け落ちているケースが多いように感じたので、テーマやプラグイン開発時に憶えておいて欲しい WordPress 関数、esc_html、esc_attr、esc_url について、つらつらと書いてみたいと思います。 この esc_ なんちゃらは、WordPress 2.8 から導入された関数で、それ以前のバージョンでは、wp_specialchars、attribute_escape、clean_urlと様々な名称であったものが、(おそらくは憶えやすいように)統一的な関数名に改名され

  • ブログテーマ制作に役立つ無料サービス「QuirkTools」の使い方

    WordPress でブログをはじめて、そろそろ「テーマを作りたい!」という思いが出てきた頃かもしれません。 もし、既存のテーマをばりばりカスタマイズして使っているなら、テーマを自作することはそれほど難しいことではありません。むしろ自作するメリットのほうが多いでしょう。 日は、テーマ作成に役立つ「QuirkTools」というツールをご紹介します。格的なものではありませんが、ちょっとしたデザインメモぐらいならこれだけで十分です! テーマカスタマイズから次のステップへ 僕もこのブログを始めた当初は「Stinger3」というテーマを使用していました。 現在も愛用されているブロガーさんはたくさんいますし、後継の「Stinger5」を利用している方も増えています。Stinger がきっかけで WordPress に移行した方も多いはず。 STINGER5 ほかにも素晴らしいテーマはたくさんありま

    ブログテーマ制作に役立つ無料サービス「QuirkTools」の使い方
  • 他ブログとちょっと差がつくSTINGER5とプラグインのカスタマイズ

    困ったぶろぐ(komatta-blog)ライターのITOKENこと(@itoken456)です。この記事であなたの「困った」が解決されたなら「いいね!」お願いします! 当はあんまり書きたくないのだけど、当ブログ「困ったブログ」でのカスタマイズやノウハウ、プラグイン運営法などを一挙公開しちゃいます。 ほとんど他力願です。 Stinger5カスタマイズ wordpressのテーマは「STINGER5」を使用させて頂いてます。 以前記事でもちょっと書きましたので一応紹介はしておきますが、かなり変更を加えておりますので一応参考までに。 STINGER5はかなり多くのブロガーさんが使われているので、まずパッと見の印象をなるべくstinger5のデフォルトデザインっぽく見えないようにしているつもりです。 SNSボタンを一新 こんな感じです。統一感があってデザインも素敵。スマホ表示でも手を加える必要

    他ブログとちょっと差がつくSTINGER5とプラグインのカスタマイズ
  • WordPress + Pods Framework でカスタムデータベースをさくっと作ってみる

    WordPress + Pods Framework でカスタムデータベースをさくっと作ってみる WordPressはカスタムフィールドや投稿タイプを駆使すればわりと自由にフィールドを作成できますが、基的には記事用のデータベースなのでシンプルなデータベースを作成したい場合ちょっと無駄なところが出てきたりします。 そこで Pods Framework というプラグインを使用して簡単にカスタムデータベース(テーブル)を作成する方法をご紹介します。 投稿日2015年02月12日 更新日2015年02月12日 動作環境 WordPress 4.1 Pods 2.5.1.1 準備 Podsプラグインは公式のプラグインディレクトリからダウンロードできます。 Pods – Custom Content Types and Fields プラグインを有効化すると左メニューに「Pods Admin」という

    WordPress + Pods Framework でカスタムデータベースをさくっと作ってみる
  • プラグイン作者必読!実例に学ぶ脆弱なWordPressプラグインの作り方、又はwp-adminを守る理由 | ゆっくりと…

    セキュリティコンサルティング Sucuri の 2014年11月の記事 によると、WordPress プラグインの3大脆弱性は、SQL インジェクション(SQLi)、クロス・サイト・スクリプティング(XSS)、ファイル・インクルージョン(FI)とのことです。 冒頭のグラフ は最新の分析結果で、この事実を裏付けています。プラグイン開発の チュートリアル や 手引き には、脆弱性を作り込まないためのポイントが上手にまとめられているのに、なぜ無くならないのでしょうか? 「ヒトが作るものだから、バグがあって当然」と言ってしまえばそれまでですが、 Sucuri のブログ を読み漁っていると、こと脆弱性に関する限り、 WordPress に特有の「思い込み」や「見過ごし」といった、ヒトの心理的・認知的な盲点が原因の多くを占めているんじゃないかと思えてきます。 だから単に PHPセキュリティ Ho

    プラグイン作者必読!実例に学ぶ脆弱なWordPressプラグインの作り方、又はwp-adminを守る理由 | ゆっくりと…
  • ウェブ初心者も安心して作成できる、無料HTMLテンプレート素材24個まとめ - PhotoshopVIP

    『フォトショップ・ブイアイピー』の新着記事です。フォトショップやデザインをたのしむウェブサイト。2009年3月創刊以来、3800を超えるコンテンツを更新しています。フリーフォントなどの無料デザイン素材/配色やWeb制作といった最新トレンドも公開中。

    ウェブ初心者も安心して作成できる、無料HTMLテンプレート素材24個まとめ - PhotoshopVIP
  • WordPress:get_the_category()でカテゴリー名やスラッグを取得する方法 - NxWorld

    普段からWordPressを利用している人なら使ったことある人も多いと思いますが、get_the_category()を使うことでカテゴリー名やスラッグを簡単に取得・表示させることができます。 例えばカテゴリーによって詳細記事のデザインを変更したい場合などに、カテゴリースラッグを用いたクラスを付加させ、そのクラスを用いてスタイルを指定するといったことができます。 カテゴリーID・カテゴリー名・カテゴリースラッグをそれぞれ取得・表示したい場合は下記のようにそれぞれ記述します。 <?php $category = get_the_category(); $cat_id = $category[0]->cat_ID; $cat_name = $category[0]->cat_name; $cat_slug = $category[0]->category_nicename; // カテゴリーI

    WordPress:get_the_category()でカテゴリー名やスラッグを取得する方法 - NxWorld
  • WordPress 管理画面のカスタマイズ まとめ | hijiriworld Web

    WordPress管理画面のカスタマイズ詰め合わせ ※随時更新していきます ダッシュボード 不要なウィジェットを削除 カスタムウィジェットを追加 ウィジェットの配置を変更 投稿画面 不要な項目を削除 エディタ ビジュアルエディタを無効にする HTMLエディタの不要なボタンを非表示 HTMLエディタにカスタムボタンを追加 フッター サイドメニュー メニューの名称変更 メニューの並び替え メニューを非表示 カスタムメニューを追加 管理バー サイト側の管理バーを非表示 不要な項目を削除 投稿一覧画面 不要なカラムを削除(投稿、ページ、カスタム投稿タイプ) カスタムカラムを追加(投稿、ページ、カスタム投稿タイプ) ソート機能も実装した応用技 ログイン画面 スタイルを変更 ログイン/ログアウト後のリダイレクト先を変更 バージョンアップ通知をOFF WordPress体のバージョンアップ通知 プラグ

  • webmobile – Pixel/iPhone/amazon/SIMの使い方!

    webmobileは、みんなが知りたいスマホ・通信ガジェットの使い方を発信しているレビューサイトだよ♪ webmobile(ウェブモバイル)は、大好きなPixel/iPhone/MVNO/amazonについて、気づいたこと・困った事の解決など経験したことを発信しています。 運営歴はかれこれ10年以上です。 私が初めて買ったスマートフォンは、auから発売されたSHARP製IS03。今でもデザインの良さに感銘を受けます。 今のメイン機はGooglePixelとiPhone15ProMAXです。 昔はASUS製ZenFoneにはまり、新製品が発売されるごとに買っていました。 MVNOのお店に我が子と訪ねる旅、楽しかったなぁ♪ ご縁あって、UQコミュニケーションズ社に行くこともありました。 UQモバイル公式グッズをたくさん手に入れる機会がありました。 東京新宿にあるLINE株式会社に招待して貰っ

    webmobile – Pixel/iPhone/amazon/SIMの使い方!
  • WAF除外ルールも作れるWordPressセキュリティプラグイン「SiteGuard WP Plugin」

    普及率が高いぶんクラッカーから狙われやすいWordPressセキュリティを高めて自衛しておきたいところですが、そんなセキュリティを高めるのにかなり良さげなプラグインがリリースされました。その名も「SiteGuard WP Plugin」。 WAF製品を提供しているJP-Secure社がリリースしたプラグインで、セキュリティ向上のための機能を複数持っています。 「SiteGuard WP Plugin」の持つ機能 「SiteGuard WP Plugin」は以下の機能を有しています。 管理ページアクセス制限ログインページ変更画像認証ログイン詳細エラーメッセージ無効化ログインロックフェールワンスピンバック無効化WAFチューニングサポート 1〜7までの機能は類似プラグインや、他の単一プラグインなどで導入することもできますが、8のWAFチューニングサポートはこのプラグインならではの機能だと言えま

    WAF除外ルールも作れるWordPressセキュリティプラグイン「SiteGuard WP Plugin」
  • こんなの使ってたらバカになる!便利すぎるWordPressプラグインBEST5

    初カキコ…ども… 俺みたいに何でもかんでもプラグインで解決しようって腐れ野郎、他に、いますかっていねーか、はは 。 と有名なコピペをあれしつつ、今回はWordPressの便利すぎて後ろめたい気持ちにすらなりそうなプラグインBEST5をご紹介します。 第1位 Favicon Rotator ファビコンって作るの何気にめんどくさくないですか?フォトショを拡張してないとicoファイル作れないし。JPGやPNGデータをファビコン形式に変換してくれるサイトを使ってicoファイルを作り、WordPressのメディアにアップロードし、ヘッダに組み込む。あぁ、めんどくさい! ところがこのFavicon Rotatorってプラグインを使うと、JPGやPNGの画像をアップロードするだけであっというまに出来上がるんです!マジパネエ プラグインをインストールすると、外観の中にFaviconというメニューが現れ

    こんなの使ってたらバカになる!便利すぎるWordPressプラグインBEST5
  • Wordpressの高速化とロリポサーバーのPHPの設定をしてみた | 40papa

    久々のWordpressネタです。 私は手ごろなプラグイン派なので気になるプラグインは次から次へとインストールしたりアンインストールしたり。また、ブログ記事数も100を超えてきて画像増えてきましたので、最近、ブログの表示が重くなったかなと?そこで、簡単にできるレベルでwordpressの高速化を行ってみました。色々ググってみると記事がたくさんありますね。サーバー環境の同じネットの海の漂流者さんの記事を参考に設定しました。  php.iniの設定をする PHP アクセラレーターを導入します。 ロリポップサーバーにログインし管理画面⇒PHP設定から設定できます。  PHPのバージョンを5.3に更新し、pc.enabled 、apc.enable_cli を”1″に設定します。 phpMyAdmin から MySQL の最適化 phpMyAdmin の管理画面にてオーバーヘッドの欄を確認。オーバ

    boheanimato
    boheanimato 2014/02/06
    ロリポップを使ったときの高速化手法なぞ。
  • 1