Avril 10e, 2008 cesser d'essayer de nous faire peur en une mise à jour!
WordPress développeur Dougal Campbell a récemment écrit un article avertissant à nous "mettre à jour ou être piraté", puis a poursuivi en disant que si notre plug-ins ou d'autres ajouts à WordPress ne fonctionne plus, nous devrions "get over it" parce que la sécurité est plus importante que la fonctionnalité . Pour vraiment frotter sel dans la plaie, M. Campbell nous informe que chaque nouvelle version du populaire open-source de plate-forme de blogs est essentiellement un amoncellement tas de merde Code côte à côte par oafs incompétent qui n'a pas pu programmer leur sortie d'un sac en papier humide si elle avait un trou aux deux extrémités.
Manière d'instiller la confiance en votre produit, Dougal. Peut-être lieu de mettre les versions précédentes de l'équipe de votre logiciel, vous pouvez faire un meilleur usage de votre temps et écrire une bonne mise à jour de sécurité pour la 2.0.x, 2.1.x, 2.2.x et 2.3.x versions.
Fait de la question est que beaucoup de gens préfèrent les versions précédentes de WordPress, et je suis l'un d'entre eux.
WordPress 2,5 n'est pas prêt pour adoption
La plus récente version de WordPress la famille est de 2,5, qui a été rendu disponible moins de deux semaines. J'ai eu l'occasion de tester cette version actuelle, car il était dans la phase Release Candidate et, si elle possède une belle quelques ajouts à l'administration écrans, il existe de nombreux domaines qui nécessitent un peu de polissage avant d'être examiné prêts pour les masses.
La compatibilité de votre navigateur est encore un énorme problème avec les écrans d'administration, comme je ne peux pas écrire une page ou un poste avec l'Opéra. Pour cette raison, je suis forcé d'utiliser Firefox ou un 3e partie tel que Windows Live Writer, BlogJet ou obtenus dans chaque publication de contenu sur l'un de mes sites.
D'après ce que j'ai lu et expérimenté de première main, les utilisateurs d'Opera, Konqueror et SeaMonkey ne pouvez pas écrire dans les postes de rédacteur en chef visuel sans recevoir une certaine forme de texte emballage erreur par la deuxième ou troisième paragraphe. Malheureusement, ce problème d'emballage ne se limite pas à l'éditeur visuel, et tout les articles publiés à cette question de formatage ont la même faute sur la première page, quel que soit les modèles et les options de formatage nous avons mis en place. Cela signifie que les bloggers sont contraints d'utiliser Firefox, Internet Explorer ou Safari de Mac (il ya eu quelques problèmes avec la version Windows signalés) de publier le contenu par le biais de WordPress.
Si ce n'est pas assez mauvaise, la nouvelle méthode de transfert et l'intégration des images dans nos missions est devenue beaucoup plus complexe et problématique que cela vaut la peine. Dans les trois jours depuis l'installation de WordPress 2,5 secondaire sur certains sites et le développement, j'ai eu d'innombrables maux de tête avec l'envoi d'images et de fonctions de mise en forme intégrée dans des versions plus récentes.
Avec les installations précédentes du logiciel de blogs, de manipulation des images est souvent simple. Sélectionner une image de notre ordinateur pour télécharger, donnez-lui quelque titre et la description, puis l'envoyer à l'éditeur visuel où nous pourrions alors position, redimensionner le format et les médias. Il y avait certainement des problèmes avec l'image la recherche, mais il n'était pas quelque chose qui ne pouvait être géré avec un peu d'aide de Google. Non seulement ce faire, il est plus difficile de travailler avec des images, mais il est maintenant beaucoup moins conviviaux pour les long-temps les utilisateurs de WordPress.
Plugin des problèmes de compatibilité
Dougal la déclaration incendiaire souligne un problème majeur dans le cycle de développement de WordPress; compatibilité est secondaire par rapport à de nouvelles fonctionnalités. Il est seulement l'un des principaux fournisseur de logiciels qui a ce même problème, et c'est Microsoft avec leur infinité de plus de puissance logiciels.
Combien d'entre nous se souviennent du passage de Windows 3,1 à Windows 95? Qu'en est-il de Windows 98 à Windows2000 ou WindowsXP? Rappelez-vous comment le scanner ne fonctionne pas? Rappelez-vous comment vous deviez acheter une nouvelle imprimante parce que les pilotes ont été signés et on ne pouvait pas l'emporter sur Windows initiale du système de protection? Rappelez-vous comment votre ancien logiciel ne fonctionne pas et vous donner "ne peut pas être exécuté sur Windows NT-based systems" erreur? Comment en sommes-nous arrivés autour de ces problèmes?
Un simple clic-droit des biens, et fixe le mode de compatibilité pour Windows 98. Voila! Problème (pour la plupart) résolu!
Pourquoi ne pouvons-nous pas faire quelque chose de semblable à ce à WordPress? Pourquoi développeurs de plug-in doit être constamment tenus responsables de tenir à jour avec les lunatique apparemment API et la base de données des changements apportés à la WordPress équipe? Combien de plugin auteurs ont écrit quelques supérieure du code qui nous donne exactement les fonctionnalités dont nous avons besoin pour notre site, mais c'est le seul morceau de code qu'ils ont jamais mis et ont déclaré explicitement qu'ils ne seront pas faire les mises à jour parce qu'ils «Re fatigué du cycle prévisible? Je peux compter sept auteurs qui l'ont fait, et c'est là sans tirer jusqu'à une rapide recherche sur Google.
Peut-être il est temps de WordPress fans commencé pression pour de meilleurs réflexion sur la compatibilité de manutention. Il n'y a rien de nouveau à la plupart des développeurs et, si c'est le cas, alors ce sera très pratique pour ceux qui cherchent à transférer leurs compétences d'un open-source à un projet qui pourrait offrir un salaire régulier.
Incomplète des modèles de sécurité
La plupart des installations de WordPress utiliser une base de données MySQL et, de ce fait, peut être très sécurisée. Comme la plupart des moteurs de base de données, la mise en œuvre de niveau utilisateur sont permis non seulement possible, mais fortement recommandé pour la plupart des applications. Combien de visiteurs de nos blogs vraiment besoin d'avoir accès administrateur à la base de données? Quelque chose me dit que ce nombre se situe entre zéro et zéro. Alors, pourquoi est-il uniquement d'un partage de connexion utilisées par tout le monde de l'administrateur, aux auteurs, aux abonnés, aux visiteurs occasionnels? De sécurité ne devrait jamais être manipulés par autre chose que la base de données elle-même. Pourquoi plus de compliquer les choses?
Si j'avais écrit ma base de données des applications aussi au hasard de retour au Canada, j'aurais été congédié pour incompétence. La plupart des développeurs de WordPress, j'ai eu l'occasion de discuter avec sembler assez intelligents et ont une bonne compréhension des méthodes de sécurité. Pour cette raison, je suis forcé de se demander si quelqu'un freine essayé cette méthode et vrai d'assurer une base de données indésirables de INSERT, UPDATE, DELETE et baisse fonctions.
WordPress devrait avoir une exigence d'au moins deux bases de données de connexion. Un pour l'administrateur, qui ne peuvent être utilisés à l'intérieur du panneau d'administration. Et avec un accès en lecture seule (alias sélectionner) à la première WordPress tableaux de données, qui sera utilisé par tout le monde (y compris l'administrateur et des créateurs de contenu) lorsque vous consultez le site lui-même.
L'avantage d'avoir le monde face à code limité à un accès en lecture seule pour tous les téléspectateurs est de prévenir les malveillants thème-auteurs d'avoir accès à notre base de données plus importants dossiers. Bien sûr, il serait encore le potentiel d'exploitation par d'autres plugins, mais par la nipping une zone dans l'œuf, les chances de piratage seront réduits. Il ya bien d'autres thèmes téléchargés à partir de moins-que-les sites dignes de confiance que les plugins. Naturellement, il y aurait certains tableaux qui ont besoin de lire et d'écrire des permissions, mais celles-ci seraient très rares. Statistiques de paquets, les commentaires de table, divers plugins superflu ce que les sondages et recueillir d'autres données de la part des utilisateurs. La liste peut durer éternellement, mais la nécessité de libre accès aux bases de données ne devrait pas.
Naturellement, il ya des inconvénients à un modèle comme celui-ci. Commentors n'aurait plus la possibilité de modifier leurs observations (ce qui serait considéré comme une mise à jour de commande, et ces derniers doivent être limitées aux administrateurs et aux créateurs de contenu seulement pour prévenir le code malveillant modification de nos postes existants et commentaires), et on pourrait être quelques problèmes avec d'autres fonctions qui nécessitent des permissions SELECT, INSERT, UPDATE et DELETE, mais celles-ci seraient très rares.
Si vous voulez vraiment nous mettre à jour, d'embaucher un agent de promotion professionnelle
Beaucoup de longue date de WordPress bloggers sont devenus fatigués de la même vieille structure. Chaque mois il ya un "gros" libération de la plate-forme de blogs disponibles et, sans exception, tous les quelques mois il ya un développeur senior en disant que tout avant la version la plus récente est la merde et nous devrions tous passer à prévenir les graves problèmes de sécurité quel que soit failles ont été découvertes depuis la dernière. La quantité d'énergie et d'efforts que les programmeurs et les concepteurs mis en WordPress la plate-forme est souvent une source d'inspiration et un témoignage de la puissance du Web.
Rien ne peut être sûr à 100% tout le temps et, compte tenu de la façon dont la plupart d'entre nous ont utilisé des produits Microsoft depuis plusieurs années, nous avons fait d'attendre l'occasion accident de parcours ou un défaut dans le code. À la fin de la journée, les humains sont en train d'écrire le logiciel, et nous savons tous que personne n'est parfait. Alors, pourquoi avons-nous d'entendre les mêmes "OH SH **! VOUS ÊTES SITE EST SOUMIS A LA! "Tripes à chaque nouvelle version? Pourquoi sommes-nous dit que le plugin développeurs sont responsables de se tenir au courant des changements dans la base de WordPress lorsque les principaux architectes de ces changements ne sont pas communiquer efficacement avec quelques-uns des meilleurs Internet plugin auteurs, ce qui les aliéner du processus?
Malgré les différentes plaintes que j'ai réalisés au fil des ans sur le logiciel, WordPress est encore une des meilleures plates-formes de blogs disponibles sur le Web. Je peux le dire parce que je l'ai testé et approuvé à la quasi toutes les grandes plate-forme Web qui a été libéré au cours des deux dernières années, aussi bien payés et open-source. Toutefois, si les gens sont toujours entendu les mêmes peurs tous les chants de quelques mois les personnes qui écrivent et le soutien le code, puis long-temps les blogueurs finiront par commencer le portage sur d'autres plates-formes où la publicité département connaît la façon de bien vendre le avantages de la mise à niveau.
Les personnes qui ont réellement besoin de "get over it" et de faire les grands changements ne sont pas les blogueurs qui utilisent le logiciel.













































Je n'ai rien à ajouter, mais voulais juste dire que j'ai vraiment apprécié la lecture de votre poste. Il a été très instructif. Merci.