JS Frameworks, Server Side Rendering, and XSS – Taylor Otwell – Medium
https://medium.com/@taylorotwell/js-frameworks-server-side-rendering-and-xss-722805009892
LaravelというかVue.js。
影響はなさそうだけど一応v-pre付けるか…。
名前表示したくないのでそのまま使ってることは少ない。
WPテーマはデザイナーレベルの人に全部丸投げしてたからだな…。
何年も見てるなら少しは成長して欲しいけど難しいこと要求するのが間違ってる。
人を増やしてないのが元凶。
一人でこんな大量のテーマ作ってたらコピペしかしない。
一番スキルあるのが最近来た英語でしか会話できない人って環境では改善するのも難しい…。
やばい初心者はPHPからRubyと来てPythonに移って来てる感じ。
最初からRailsならそんなにひどいことにはならないけど
Pythonはスクレイピングが多いので本人が意識しなくても迷惑かけてる。
最近はPHPから始める人が減ったのでどうしようもない初心者は減ったけど問題は5-10年以上前に覚えてそのまま一切成長してない人達。
WordPressしか使ってないとそうなる。
なるほどextractは禁止になる
https://wp-update.info/kawax/548/
自分がこんな初歩的なことやってる場合じゃないので勘弁して欲しい。
Sageテーマは若干独自仕様とはいえコントローラーとビューに分離できるのでWordPressとは思えない快適さ。
https://github.com/roots/sage
WordPress本体の必要PHPバージョンを上げる計画は始まってる。
https://make.wordpress.org/core/2018/01/09/servehappy-roadmap/
年内には5.3になって徐々に上げていくのでは。
本体に合わせて公式に登録するプラグインは5.2でもいいけど実際にそんなことやってるプラグインは少ない。
自分のサーバーで動けばいいテーマでは全く合わせる必要がない。
WordPressなんだから直接書けばいいかとなったけど
10年前レベルはつれぇわ…って話しかなさそう。
https://wp-update.info/kawax/426/
add_filter('widget_text', 'do_shortcode');
テキストウィジェットでショート使うならこの1行だけでいいのでばっさり削除。
https://qiita.com/kawax/items/eae7348dc658fcb6750f
こんなことのために無駄なコード書いてたのか…。
Kobito後はBoostnoteを使ってたけどいつの間にかboostlogとか始めてる。
https://boostlog.io/
Boostnote→boostlogができるようになったらKobito+Qiitaの代わりになる…。
全く気付いてなかったけどこれ作ってるの日本の人?
Slack and GitHub: Your Ultimate Productivity Pair
https://github.com/blog/2506-slack-and-github-your-ultimate-productivity-pair
ちょうど今日新しいSlack作ったので入れてみた。
今だと引き継いでもVPSのまま使うことはもうなさそうだなぁ。
AWSに慣れると1台のサーバーを大事に大事使う感覚がなくなる。
実際は毎回使い捨てるようなことはできないけど新しいサーバーへの移りやすさは重視。
引き継いだVPSが鍵認証に変更されてたことは一度もない。
前任者が個人でも法人でも。
ポート22も全開でずっと攻撃されたまま放置でマジか…となる。
AWSはデフォルトで鍵認証なのでこういう所で話にならないほど差が付いてる。