小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

WordPress 7.1 引入客户端媒体处理,利用WebAssembly在浏览器中完成图片压缩、缩放、格式转换等,减轻服务器负载,避免PHP内存溢出。支持HEIC、AVIF、动态GIF转视频,并自动降级至服务端处理。插件和主题开发者需注意相关钩子与过滤器兼容性。

WordPress 7.1 把图片处理搬到了浏览器,内存不够、服务器不支持的日子终于到头了!

WordPress 果酱 WordPress 果酱 · 2026-09-03T10:30:33Z

WordPress 7.1重构后台列表表格HTML,将复选框列从`<th>`改为`<td>`,文章标题列升级为`<th>`并加`aria-label`,以提升无障碍访问。此变更可能影响依赖旧结构的插件,需更新CSS/JS选择器适配,普通用户和前端无影响。

WordPress 7.1 后台 List Table 的 HTML 结构重构,可能会造成一些插件的功能无法使用

WordPress 果酱 WordPress 果酱 · 2026-08-27T16:03:14Z
AI 时代 WordPress SEO 入门:内容为王,页面优化才是基本功

AI时代WordPress SEO入门:内容为王,页面优化是基础。高质量原创内容仍是核心,AI搜索更青睐权威内容。页面优化包括标题含关键词、URL简洁、Meta Description、OG标签、结构化数据、语义化HTML5、H1-H3层级、图片命名与alt。此外需做GEO优化,让AI优先引用内容,方法包括答案前置、加Schema、FAQ板块、强化E-E-A-T、不屏蔽AI爬虫。

AI 时代 WordPress SEO 入门:内容为王,页面优化才是基本功

WordPress 果酱 WordPress 果酱 · 2026-08-21T16:08:33Z

本文介绍AI时代WordPress SEO的链接建设方法,包括主动提交搜索引擎、生成Sitemap、优化站内链接(如首页链接、面包屑、相关文章互链)及获取反向链接(如高质量内容、目录提交、客座博客)。强调AI时代需通过外部提及和E-E-A-T提升信任度,让AI引擎引用内容,并预告下篇将讨论速度对SEO的重要性。

AI 时代 WordPress SEO 入门:链接建设才是硬功夫

WordPress 果酱 WordPress 果酱 · 2026-08-21T16:08:09Z

WordPress 7.1发布,重点优化编辑体验,支持响应式样式、内联协作笔记、浏览器端图片处理,新增播放列表和Tabs区块,并增强开发者工具。

WordPress 7.1 发布:响应式样式、协作笔记、浏览器端直接修图,编辑体验终于一致了!

WordPress 果酱 WordPress 果酱 · 2026-08-21T13:04:57Z

WordPress官方推出浏览器扩展,解决管理栏遮挡问题。用户可隐藏Admin Bar,同时保留常用快捷方式,并快速识别站点及登录状态。扩展支持一键跳转后台编辑器,提供区块边界显示、手机预览、清除缓存等开发工具。数据本地存储,隐私安全,开源支持Chrome和Safari。

WordPress 官方浏览器插件来了,自动识别 WP 站点,支持隐藏 Admin Bar,常用快捷一键直达!

WordPress 果酱 WordPress 果酱 · 2026-08-20T15:06:20Z
用Yac给WordPress做缓存:比Memcached快19%

作者用自研PHP扩展Yac替换WordPress的Memcached对象缓存,实测吞吐提升约19%,延迟降低15%。Yac将缓存存于FPM共享内存,免去网络往返,优势恒定。文章提供安装配置方法,并指出单机场景最适合,多机集群仍需Memcached/Redis。

用Yac给WordPress做缓存:比Memcached快19%

风雪之隅 风雪之隅 · 2026-08-20T12:04:11Z

Matt Mullenweg提出AI时代产品设计的10条防御性数据设计原则,核心是“危险动作设难,可逆动作设易”。原则包括:删除难、发布难、改动可逆可见、数据透明、报错清晰带复制、解释原因、优雅失败、假设不可靠、直接展示、说人话。这些旨在为AI智能体设定安全边界,防止误操作,适合开发者借鉴。

AI 时代产品怎么做?WordPress 之父 Matt 给出了自己的 10 条防御性数据设计原则!

WordPress 果酱 WordPress 果酱 · 2026-08-09T15:58:07Z

本文介绍WordPress SQLite Docker镜像的更新,基于WordPress 7.0.2、PHP 8.5和SQLite Integration 3.0 RC。新增Rust解析扩展、多架构构建、旧卷升级修复和诊断页面,并处理ID键兼容问题。适合单机、读多写少场景,需注意插件兼容、备份和SQLite版本安全。

WordPress SQLite Docker 镜像封装细节:两年后的升级

苏洋博客 苏洋博客 · 2026-08-08T09:35:00Z
WordPress再次爆出高危安全漏洞XSS2Shell 全网约有5亿个网站受影响

WordPress 曝出高危漏洞 XSS2Shell(CVE-2026-64638),存在于登录界面,攻击者可诱导管理员交互,最终执行任意 PHP 代码。官方已发布 7.0.3 等安全更新,并回溯至 4.7 系列,建议所有站点立即升级至不受影响版本以防利用。

WordPress再次爆出高危安全漏洞XSS2Shell 全网约有5亿个网站受影响

蓝点网 蓝点网 · 2026-08-08T04:57:19Z
我的WordPress被黑了:一次wp2shell漏洞入侵排查全过程

博主网站遭攻击,因2026年7月曝出的两个高危漏洞(CVE-2026-63030和CVE-2026-60137)组合成“wp2shell”,可未授权远程执行代码并接管站点。攻击者注册垃圾账号、安装后门插件、修改管理员密码。临时方案是拦截特定请求,根本需升级WordPress至6.9.5或7.0.2。博主借助ChatGPT Codex自动升级至7.0.2,并提醒从官方下载最新版本。

我的WordPress被黑了:一次wp2shell漏洞入侵排查全过程

如有乐享 如有乐享 · 2026-08-06T00:57:28Z

作者因服务器问题放弃WordPress,改用Hugo静态博客并部署到Cloudflare Pages。他认为小白更适合静态博客,借助AI和GitHub Desktop简化操作,无需命令行。现在写作追求简单安心,采用仿Bearblog主题,暂不加评论,联系方式在关于页面。

从 WordPress 到 Hugo

印记 印记 · 2026-08-04T00:00:00Z

ThemeForest作为全球最大WordPress主题商店,销量七年跌70%,流量一年降26%,因AI生成代码和臃肿、锁定、弃更等问题,买家转向AI方案,作者收入锐减,平台关闭论坛,商业模式面临终结。

全球最大的 WordPress 主题商店 ThemeForest 也顶不住了,AI 时代 WordPress 主题生意还能做吗?

WordPress 果酱 WordPress 果酱 · 2026-07-29T16:44:16Z

ClassicPress是WordPress的非官方分支,移除区块编辑器和AI功能,改用经典编辑器,安装包更小。迁移需用插件,完成后启用默认主题再重启用原主题,并安装Directory Integration插件。部分插件不兼容,如安全插件需用多个替代,并手动补充.htaccess安全规则。文章插入代码可用“预格式化文本”。适合不喜欢区块编辑器的用户。

无区块编辑器的WordPress——ClassicPress

林海草原 林海草原 · 2026-07-29T02:39:37Z

WordPress 6.9至7.0.1版本存在严重RCE漏洞,由三个漏洞组合利用:REST API批量请求路由混淆(CVE-2026-63030)绕过参数检查,WP_Query的author__not_in参数SQL注入(CVE-2026-60137)污染缓存,再通过oEmbed持久化及Customizer权限切换,最终以管理员身份创建账户并安装恶意插件实现远程代码执行。该漏洞利用巧妙,已获修复。

Wordpress wp2shell 未授权RCE(CVE-2026-63030 / CVE-2026-60137)

LoRexxar's Blog LoRexxar's Blog · 2026-07-24T07:49:46Z

WordPress核心发现高危漏洞“wp2shell”,由WP_Query SQL注入(CVE-2026-60137)和REST批处理路由混淆(CVE-2026-63030)组合而成。攻击者无需登录,仅需一个匿名请求即可绕过认证,执行任意代码,创建管理员并植入WebShell。该漏洞影响默认安装,PoC已公开,全球超40%网站面临风险。建议立即升级至7.0.2,禁用批处理API,并检查入侵痕迹。

无需密码,一个请求就能拿下你的服务器,深度详解近几年 WordPress 最严重的漏洞「wp2shell」

WordPress 果酱 WordPress 果酱 · 2026-07-21T15:51:56Z
在AI帮助下黑客在漏洞公布数小时后就针对WordPress发起远程代码执行攻击

WordPress曝出高危漏洞wp2shell,黑客在漏洞公布数小时后利用AI分析新旧代码差异,迅速发掘利用方法并发起攻击,窃取凭证、执行远程代码。受影响版本为6.9.0至6.9.4及7.0.0至7.0.1,建议立即升级至修复版本,并检查陌生管理员账号或恶意文件。

在AI帮助下黑客在漏洞公布数小时后就针对WordPress发起远程代码执行攻击

蓝点网 蓝点网 · 2026-07-21T02:11:23Z

WordPress紧急发布7.0.2安全更新,修复高危漏洞链“wp2shell”,该漏洞由SQL注入和REST API路由混淆组成,允许匿名攻击者无需密码即可远程执行代码并控制网站。受影响版本为6.9至7.0.1,建议立即升级至7.0.2、6.9.5或6.8.6,并检查入侵痕迹。

WordPress 发布紧急安全更新 7.0.2,高危漏洞“wp2shell”曝光,黑客无需密码即可控制网站

WordPress 果酱 WordPress 果酱 · 2026-07-20T14:59:54Z

WordPress近日修复两个高危漏洞(CVE-2026-63030/CVE-2026-60137),统称wp2shell,CVSS评分9.8。攻击者可绕过认证,通过SQL注入获取管理员密码并植入WebShell,实现远程代码执行。影响版本低于7.0.2、6.9.5或6.8.6,官方已发布更新,建议用户尽快升级或采取临时防护措施。

WordPress远程代码执行漏洞(CVE-2026-63030/CVE-2026-60137)通告

绿盟科技技术博客 绿盟科技技术博客 · 2026-07-20T07:36:23Z

本文介绍WordPress禁用或限制REST API的方法,包括使用插件、修改wp-config.php或functions.php。建议选择性限制匿名访问以保安全,彻底禁用可能导致Gutenberg编辑器及插件故障,因此推荐仅允许登录用户访问,并移除API链接,平衡安全与功能。

如何禁用/限制WordPress REST API?关闭接口方法与教程

付杰博客 付杰博客 · 2026-07-19T14:16:20Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码