نکاتی که باید برای امنیت در استفاده از افزونه‌های وردپرس رعایت کنید

کاوشگر: این روزها تعداد سایت‌ها و وبلاگ‌های با هاست شخصی که از سیستم مدیریت محتوای وردپرس استفاده می‌کنند رو به افزایش است. همان‌طور که می‌دانید وردپرس به خاطر قابلیت استفاده از پوسته‌ها و افزونه‌های مختلفی که دارد، بسیار قدرتمند و انعطاف‌پذیر است. اما همین نقاط قوت در صورتی که در مورد امنیت آن‌ها سهل‌انگاری شود، ممکن است باعث آسیب به سیستم و حتی هک شدن سایت یا وبلاگ شما گردد.

نکات مهم در رابطه با امنیت در استفاده از افزونه‌های وردپرس

در رابطه با استفاده از افزونه‌ها نکاتی هست که با رعایت کردن آن‌ها می‌توانید امنیت خود را در زمان استفاده از افزونه‌ها تا سطح قابل قبولی ارتقا بخشید:

۱. به روز بودن افزونه‌ها

یکی از مواردی که معمولا کاربران وردپرس به آن توجه نمی‌کنند استفاده از آخرین نسخه‌ی افزونه‌هاست! افزونه‌ها معمولا به  ۳ دلیل اصلی توسط توسعه‌ دهندگان به روز می‌شوند:

  • رفع ایرادات و اشکالات امنیتی
  • اضافه‌ کردن امکانات و قابلیت‌های جدید
  • بهینه‌سازی قابلیت‌های موجود

ادامه خواندن “نکاتی که باید برای امنیت در استفاده از افزونه‌های وردپرس رعایت کنید”

انتشار نسخه‌ی ۰.۸ افزونه‌ی آماره‌ی گوگل ریدر برای وردپرس سازگار با وردپرس ۳.۰

کاوشگر: هفته‌ی پیش بود که گوگل خیلی بی‌سر و صدا API گوگل ریدر را تغییر داد و تمام کلاینت‌هایی که از API غیر رسمی استفاده می‌کردند را با مشکل روبرو کرد. گویا تغییرات به دلیل افزایش امنیت ورود و دریافت اطلاعات فیدها از طریق این API‌ صورت گرفته است. به تبع این تغییرات من هم افزونه‌ی آماره‌ی گوگل ریدر را آپدیت کردم تا مشکل وارد شدن به اکانت گوگل حل شود.

اما اصل مطلب و دلیل نوشتن این پست خبر اضافه شدن امکانات و ویژگی‌های جدید به این افزونه است. همانطور که از نام این افزونه بر می‌آید، قرار است آمار و اطلاعات فید شما در گوگل ریدر را در اختیارتان قرار دهد. پس با هم ویژگی‌های جدید این افزونه را مرور می‌کنیم:

نمایش بازدید هر نوشته از طریق فید در سایت شما

امکانات جدید در نسخه‌ی ۰.۸ افزونه‌ی آماره‌ی گوگل ریدر:

  • سازگار با وردپرس ۳.۰
  • اضافه شدن قابلیت آمار‌گیری میزان بازدید هر نوشته در فید شما
  • افزودن یک صفحه‌ی اختصاصی در پنل مدیریت برای مشاهده‌ی آمار بازدید فید و لایک‌های هر نوشته
  • امکان ویرایش قالب نمایش لایک‌ها و بازدیدهای هر نوشته در وبلاگ شما
  • به روز رسانی به نسخه‌ی جدید API‌ گوگل ریدر برای دریافت اطلاعات فید

اضافه شدن صفحه‌ی مشاهده‌ی آمار گوگل ریدر به پیشخوان وردپرس

نکته‌ی مهم ۱: قبل از استفاده از این افزونه، حتما راهنمای استفاده از افزونه‌ی آماره‌ی گوگل ریدر را مطالعه کنید. بسیاری از ابهامات یا مواردی که ممکن است در هنگام فعال‌سازی افزونه با آن مواجه شوید، در آنجا به طور کامل بررسی شده است.

نکته‌ی مهم ۲: دوستانی که با بخش نمایش لایک مشکل داشتند و لایک‌ها برای آن‌ها نمایش داده نمی‌شد، می‌توانند از قابلیت آمار بازدید هر نوشته در فید استفاده کنند. زیرا نمایش تعداد لایک و آمار بازدید فید کاملا از یکدیگر جداست.

ادامه خواندن “انتشار نسخه‌ی ۰.۸ افزونه‌ی آماره‌ی گوگل ریدر برای وردپرس سازگار با وردپرس ۳.۰”

انتشار نسخه‌ی ۰.۹ افزونه‌ی نظرات در فید وردپرس سازگار با وردپرس ۳.۰

کاوشگر: بعد از اینکه درباره‌ی سیاست گوگل در مورد محدودیت محتوای فید صحبت کردم، دوست عزیزی در تماس از طریق ایمیل ایده‌ی جدیدی را مطرح کردند. ایده‌ی ایشان طراحی یک فرم به وسیله‌ی فلش برای ارسال نظرات بود، که طی بررسی‌های که انجام شد، باز به همان دلیل قبلی – گوگل فقط فلش‌هایی که محتوای ویدیو دارند در فید نمایش می‌دهد – پیاده‌سازی این ایده محقق نشد.

نسخه‌ای که در حال حاضر آماده شده است، حاصل اعمال نظرسنجی قبلی و همچنین بازخوردهای دوستان است.

تنظیمات دکمه در افزونه‌ی نمایش نظرات در فید

امکانات جدید در نسخه‌ی ۰.۹ :

  • اضافه شدن دکمه‌ی گرافیکی برای ارسال دیدگاه
  • امکان انتخاب مراحل قرارگیری دکمه قبل یا بعد از دیدگاه‌ها
  • امکان استفاده از تصویر گرافیکی دلخواه برای دکمه‌ی ارسال نظر
  • امکان نمایش دیدگاه‌ها به تعداد دلخواه

ادامه خواندن “انتشار نسخه‌ی ۰.۹ افزونه‌ی نظرات در فید وردپرس سازگار با وردپرس ۳.۰”

پیوند وردپرس و گوگل ریدر؛ معرفی افزونه‌ی آماره‌ی گوگل ریدر برای وردپرس

کاوشگر: این روزها تب استفاده از گوگل ریدر به عنوان محلی برای پیگیری مطالب وبلاگ‌ها و سایت‌ها، بسیار داغ شده است؛ به طوری که می‌توان از آن به عنوان منبعی برای بررسی بازتاب انتشار مطالب در بین کاربران استفاده کرد. البته واضح است که هر چه تعداد بازدیدکنندگان فید بیشتر باشد، به این آمار بیشتر می‌توان استناد کرد.

هفتمین افزونه‌ی کاوشگر برای وردپرس:

تقریبا اوایل اردیبهشت ۱۳۸۹ بود که علیرضا مجیدی به من پیشنهاد نوشتن افزونه‌ای برای نمایش تعداد لایک‌های هر پست در گودر، در خود وبلاگ داد. از آنجایی که ایده‌ی بسیار جالبی بود، تصمیم گرفتم تحقیقاتی در این مورد انجام دهم و امکان این کار را بررسی کنم. در جستجوهای اولیه مشخص شد که گوگل هنوز به طور رسمی API ای برای گوگل ریدر منتشر نکرده است. این بود که دست به کار شدم و بالاخره با کمی خلاقیت و ابتکار راه حلی برای این مسئله پیدا کردم.

افزونه‌ی آماره‌ی گوگل ریدر برای وردپرس

افزونه‌ای که هم‌اکنون در اختیار شماست، حاصل بیش از یک ماه توسعه و آزمایش است.

امکانات نسخه‌ی ۰.۵ افزونه‌ی آماره‌ی گوگل ریدر:

  • مشاهده‌ی تعداد لایک‌های هر پست در کنار همان پست
  • نمایش محبوب‌ترین پست‌ها بر اساس تعداد لایک‌ها به صورت ابزارک
  • امکان تعیین زمان‌بندی برای به روز رسانی آمار بر حسب میزان بازدیدکنندگان وبلاگ / سایت

ادامه خواندن “پیوند وردپرس و گوگل ریدر؛ معرفی افزونه‌ی آماره‌ی گوگل ریدر برای وردپرس”

نظرسنجی انتخاب دکمه‌ی گرافیکی برای افزونه‌ی نظرات در فید وردپرس

همانطور که در سیاست گوگل و ماجرای نسخه‏ی جدید افزونه‌ی نظرات در فید وردپرس گفته بودم، قرار شد دوستانی که تمایل دارند برای این افزونه دکمه‌ی گرافیکی برای ارسال نظر سریع طراحی کنند. آقای مجتبی بیگی (طرح ۲ تا ۴) و دوست خوبم هامون (طرح شماره ۱) زحمت کشیدن و یک مجموعه دکمه طراحی کردند که به انتخاب شما کاربران این افزونه، بهترین دکمه‌ها انتخاب می‌شود.

مجموعه آیکن‌های طراحی شده توسط مجتبی بیگی

بعد از اتمام مهلت این نظر سنجی در تاریخ ۶ خرداد ۸۹، نسخه‌ی جدید افزونه به زودی همراه با امکانات جدید منتشر خواهد شد.
ادامه خواندن “نظرسنجی انتخاب دکمه‌ی گرافیکی برای افزونه‌ی نظرات در فید وردپرس”

سیاست گوگل و ماجرای نسخه‏ی جدید افزونه‌ی نظرات در فید وردپرس

از همون موقعی که تصمیم به نوشتن افزونه‌ی نمایش نظرات در فید برای وردپرس گرفتم، هدفم این بود که امکان نظردهی از طریق گودر (گوگل ریدر) رو برای خوانندگان راحت‌تر کنم. ولی متاسفانه فرصت کافی برای تکمیلش پیدا نکرده بودم. وقتی که فیدبک‌‌های (بخوانید بازخورد) کاربران رو در بخش نظرات نوشته‌ی معرفی این افزونه می‌خوندم، نظر جوون ساده‌ی روستایی تشویقم کرد که زودتر فکری به حال ارسال مستقیم نظر از طریق گودر بکنم. این بود که یکی از روزهای عید امسال (۸۹) حدود ۶-۷ ساعت وقت ناقابل برای این کار گذاشتم و در آخر هم به نتیجه‌ی ایده‌آلم نرسیدم.

کمی تخصصی:

اتفاقی در همون روز در حال خوندن فید وبلاگ عصیان بودم که تبلیغات پایین فید نظرم رو به خودش جلب کرد. با بررسی سورس اون بخش متوجه شدم که برای نمایش اون قسمت از فید از تگ iframe استفاده شده. این بود که یک لحظه جرقه‌ای در ذهنم زده شد که اگر برای ارسال نظرات به صورت مستقیم در گودر از یک تگ iframe که به صفحه‌ای حاوی عناصر لازم برای نظردادن اشاره می‌کنه استفاده کنم چقدر عالی می‌شه. برای اطمینان از اینکه این کار عملی هست یا نه با تغییر دادن آدرس اون iframe به یک سایت دیگر با استفاده از فایرباگ اطمینان پیدا کردم که چنین کاری امکان پذیر هست. این بود که دست به کار شدم و صفحه‌ای و کدهای لازم رو آماده کردم.

ادامه خواندن “سیاست گوگل و ماجرای نسخه‏ی جدید افزونه‌ی نظرات در فید وردپرس”

انتشار نسخه‌ی ۲.۶ افزونه‌ی نمایش اطلاعات نظر دهندگان برای وردپرس

قرار بود به مناسبت سال نو، همه‌ی افزونه‌هایی که برای وردپرس نوشتم را همراه با قابلیت‌های جدید به روز رسانی کنم. با اینکه حدود یک ماه از زمانی که این افزونه را به نسخه‌ی ۲.۶ ارتقا دادم می‌گذرد، ولی متاسفانه موفق به انتشار آن در مخرن افزونه‌های وردپرس نشدم. همان طور که از عنوان این افزونه مشخص است، سیستم عامل و مرورگر نظر دهندگان را هم در بخش نظرات و هم در پنل مدیریت وردپرس نظر می دهند نمایش می‌دهد.

امکانات اولیه‌ای که در نسخه‌های قبل وجود داشت:

  • نمایش مرورگر و سیستم عامل نظر دهندگان در بخش نظرات هر نوشته
  • نمایش اطلاعات مرورگر و سیستم عامل  نظر دهندگان در پنل مدیریت
  • نمایش اطلاعات نظر دهندگان در بخش مدیریت
  • امکان سفارشی کردن افزونه برای نمایش اطلاعات
  • امکان فعال کردن افزونه برای خروجی RSS

امکانات جدید در نسخه‌ی ۲.۶:

  • قابلیت نمایش اطلاعات این بار در پیشخوان وردپرس
  • پشتیبانی از سیستم عامل لینوکس مینت (Linux Mint)
  • بهینه‌سازی نمایش در حالتی که آیکن‌ها بعد از تاریخ نظر، نمایش داده می‌شوند.

ادامه خواندن “انتشار نسخه‌ی ۲.۶ افزونه‌ی نمایش اطلاعات نظر دهندگان برای وردپرس”

بازتاب چیست و چگونه از آن استفاده کنیم؟

کاوشگر: بازتاب روشی است که نویسنده‌ی یک سایت از آن برای آگاه کردن دیگر سایت‌ها هنگامی که به مطالب‌شان ارجاع می‌دهد، استفاده می‌کند. این روش کمک می کند که نویسنده‌ی هر سایتی بتواند کسانی را که به نوشته‌های او ارجاع داده‌اند، ردیابی کند. در صورتی که از بازتاب به درستی استفاده شود، می‌تواند باعث افزایش ترافیک سایت شود.

در این نوشته ابتدا به صورت تخصصی به بررسی انواع بازتاب می‌پردازم. سپس با یکدیگر نحوه‌ی استفاده از آن را در سیستم مدیریت محتوای وردپرس بررسی می‌کنیم.

سه روش متفاوت برای استفاده از بازتاب وجود دارد:

  • Refback: یکی از انواع بازتاب است که به صورت ساده از خاصیت HTTP Referer برای بررسی و کشف پیوندهای ورودی استفاده می‌‌کند. زمانی که یک مرورگر وب از سایت A به سایت B حرکت می‌‌کند در هدر HTTP پارامتر HTTP Referer را با آدرس سایت A مقداردهی می‌‌کند و به این طریق سایت B با بررسی این مقدار می‌تواند بفهمد که بازدیدکنندگان از چه طریقی به سایت او وارد شده‌‌اند.
  • Traceback: یکی دیگر از روش‌‌های بازتاب است که بعضی از سیستم‌های مدیریت محتوا مانند WordPress و Movable Type و Drupal و …  از این نوع بازتاب به صورت اتوماتیک پشتیبانی می‌‌کنند. یعنی هر زمان که نوشته جدیدی نوشته می‌‌شود سیستم به صورت خودکار تمامی لینک‌‌هایی را که در این نوشته وجود دارند،  پینگ می‌‌کند. هر دو سایت فرستنده و گیرنده‌‌ی درخواست حتما باید از این ویژگی پشتیبانی کنند. در این روش نیازی نیست که سایت فرستنده به صورت فیزیکی به سایت گیرنده لینک داده باشد. از این روش به طور خاص برای شناسایی ارتباط بین وبلاگ‌‌ها استفاده می‌‌شود.
  • Pingback: به صورت خاص Pingback یک درخواست مبتنی بر پروتکل XML-RPC است که از سایت A به سایت B  فرستاده می شود، همچنین این روش نیاز به یک لینک دارد. وقتی که سایت B سیگنال Pingback را دریافت می‌‌کند به صورت اتوماتیک به سایت A می‌‌رود و به دنبال آن لینک می‌‌گردد‌‌، در صورتی که این لینک وجود داشته باشد عملیات Pingback به صورت موفقیت آمیز انجام شده است. این تایید اعتبار باعث می شود که روش Pingback نسبت به روش Traceback کمتر در معرض حملات پینگ‌های اسپم قرار بگیرد.

انواع بازتاب‌ها چگونه در یک سایت نشان داده می‌شوند؟

بسته به اینکه از چه سیستم مدیریت محتوایی استفاده می‌کنید، بازتاب‌ها به انواع مختلف نشان داده می‌شوند. در زیر دو نمونه از این بازتاب‌ها برای وردپرس نشان داده شده است.

نمونه‌ای از یک پینگ در وردپرس

نمونه‌ای از یک بازتاب در وردپرس

ادامه خواندن “بازتاب چیست و چگونه از آن استفاده کنیم؟”

انتشار نسخه‌ی ۱.۰ نویسه‌گردان گوگل برای وردپرس

همونطور که قبلا قول داده بودم، نسخه‌ی جدید نویسه‌گردان گوگل برای وردپرس رو آماده کردم. اگر نمی‌دونید نویسه‌گردان گوگل چی هست خوبه که نوشته‌ی گوگل هر روز بیشتر از دیروز و همچنین این یکی نوشته رو هم بخونید.

نویسه گردان گوگل+wordpress

امکانات و ویژگی‌های جدید در این نسخه:

  • امکان انتخاب زبان مورد نیاز برای نویسه‌گردانی به انتخاب کاربر
  • امکان تغییر محل تنظیمات نویسه‌گردان در فرم دیدگاه‌ها
  • سازگار کردن نویسه‌گردان با اکثر پوسته‌های وردپرس به خصوص پوسته‌ی پیش‌فرض

گزینه‌ی اول شاید زیاد برای ما هایی که فارسی زبان هستیم کاربرد نداشته باشه. چون سایت / وبلاگ‌ مون معمولا تک زبانه هست و کاربراش هم فارسی زبان. ولی از اونجایی که کاربرای غیرفارسی زبان در نظراتشون درخواست چنین امکاناتی رو کرده بودند،‌ این ویژگی در این نسخه اضافه شد.

– این افزونه را می‌توانید به صورت مستقیم از آدرس زیر و یا از مخزن افزونه‌های وردپرس دریافت کنید.

[download id=”7″]

– تغییرات در نسخه‌ها را هم در بخش انگلیسی وبلاگ می توانید ببینید.

لطفا هر گونه نظر یا پیشنهادی در جهت افزایش کارایی این افزونه دارید، در بخش دیدگاه‌ها مطرح کنید.

هدیه‏ی کاوشگر به مناسبت سال نو برای وردپرسی‏ها

کاوشگر: سال نو نزدیک شده و همه در تب و تاب هستند که آخرین کارهای باقیمانده‌شون رو هم انجام بدهند و خود را برای تحویل سال نو آماده کنند. از زمان کودکی من عیدها را به خاطر عیدی‌هایی که از اقوام دور و نزدیک می‌گرفتم دوست داشتم. وقتی هم که بعد از تعطیلات به مدرسه می‌رفتیم تا چند روزی بین بچه‌ها صحبت از این بود که چه کسی چقدر عیدی گرفته و چه چیزی عیدی گرفته است!

از مدت‌ها قبل به این فکر بودم که به بهانه‌ی سال نو به خوانندگان و بازدیدکنندگان کاوشگر عیدی مناسبی بدهم. این بود که بعد از کلی کلنجار با خودم تصمیم گرفتم که یه افزونه‌ای بنویسم که مناسب حال و هوای عید باشه.

خب دیگه بریم سراغ عیدی! افزونه‌ای که آماده کردم برای تماس با کسانی که توی وبلاگ/سایت‌تون نظر داده‌اند کاربرد داره. یعنی شما با استفاده از آن می‌توانید لیست کسانی را که در وبلاگتان نظر داده‌اند بر اساس بیشترین نظرات مشاهده کنید و در صورت تمایل به آن‌ها ایمیل ارسال کنید. استفاده‌ی خاصش هم برای این زمان می‌تواند برای فرستادن تبریک سال نو از طرف شما به نظردهندگان در وبلاگ/سایت شما باشد. فکر کنم خوانندگان شما بسیار خوشحال شوند که از طرف شما در این ایام ایمیل تبریک سال نو دریافت کنند.

ادامه خواندن “هدیه‏ی کاوشگر به مناسبت سال نو برای وردپرسی‏ها”