博客

  • WordPress代码生成器如何加快开发速度

    WordPress代码生成器如何加快开发速度

    对于刚开始学习WordPress的来龙去脉的新开发人员来说,代码生成器可以非常方便地加快开发速度。与任何平台一样,通常存在需要大量代码块的任务,并且每个任务都有自己的语法。记住所有这些可能需要很多时间,其中一些只能通过练习来完成。

    如果没有生成器,您唯一的选择就是筛选WordPress Codex或Stack Overflow以找到正确的代码或功能。即使对于经验丰富的开发人员,WordPress代码生成器也可以是一个很好的捷径,只需点击几下即可生成您已经知道需要的内容。或者防止你不得不一遍又一遍地写同样的东西。

    什么是WordPress代码生成器?

    WordPress代码生成器是一组工具,旨在为您的WordPress项目快速创建自定义和高质量的代码。使用生成器的一个优势,尤其是当您刚刚学习编码时,是它们遵循官方WordPress Codex中推荐的最新编码标准以及 API

    有时,将您从Stack Overflow帖子中找到的信息拼凑起来可能并不总是最好的,并且可能会造成不良习惯或混乱的代码。代码生成器可以帮助你养成良好的习惯,使用干净的代码,和正确的功能。除此之外,他们还可以帮助对您的代码进行评论,这在与多个开发人员合作或稍后移交项目时非常重要。

    以下是您可以使用WordPress代码生成器执行的一些常见任务和操作:

    • 为文章类型、简码、分类、帖子状态和元框创建自定义代码
    • 生成仪表板小部件和快速标签
    • 输出菜单、侧边栏和小部件
    • 使用wp_query、 wp_user_query 、 wp_term_query 、 wp_comment_query等生成参数数组。
    • 注册或排队CSS和JavaScript文件
    • 为列表样式、光标、列、文本等创建自定义 CSS。

    只需点击几下即可立即生成各种代码块。可能性真的是无穷无尽的。

    以下是一些热门的WordPress代码生成器,我们强烈建议您查看它们。其中大多数是免费的,而有些则有高级选项。

    1. Nimbus Themes Code Generator

    Nimbus Themes目前有20种不同的免费WordPress代码生成器可用。每个都分为不同的类别:Loop、UI 和设计、WP核心、管理、内容、CSS和片段。他们还有很多关于每个生成器及其工作原理的文档。有时阅读另一位开发人员关于如何使用WP_Query与Codex可用内容的解释会非常有帮助。

    Nimbus主题WordPress代码生成器

    Nimbus主题WordPress代码生成器

    例如,您可以使用他们的WP_Query生成器为WP_Query类构建复杂的参数数组。您可以定义诸如自定义文章类型、菜单顺序、分页等内容。您所做的只是根据您的偏好设置所需参数的值,该工具将为您生成特定于主题的自定义代码片段。只需将代码复制到剪贴板即可。

    wp_query片段生成器

    wp_query片段生成器

    2. GenerateWP

    第二个热门的WordPress代码生成器-GenerateWP已经存在了很长一段时间。这是由一个小团队开发的,该团队有助于为WordPress 核心、Codex 和元团队做出贡献。因此,他们了解WordPress编码标准和最佳实践。GenerateWP上的绝大多数工具都是免费的,但是,您可以付费并访问更多生成器、公共和私人代码段,以及能够保存您的代码段。

    WordPress代码生成器-GenerateWP

    WordPress代码生成器-GenerateWP

    除了有很多生成器之外,他们网站的一件非常巧妙的事情是您可以浏览 其他用户创建的公共WordPress片段。如果您正在为自己的项目寻找已经完成的查询、代码块或示例,这可能会非常方便。

    公共WordPress代码片段

    公共WordPress代码片段

    3. Hasty

    正如他们所说,Hasty可以帮助您神奇地生成WordPress代码。虽然它可能没有像上面那样多的功能或生成器,但开发人员创建它的唯一目的是快速和简单。它也是完全免费的。

    WordPress代码生成器-Hasty

    WordPress代码生成器-Hasty

    UI看起来也很漂亮!一切都在一页上,无需浏览标签或步骤。只需输入您的选项,代码就会立即出现在右侧。

    WordPress分类生成器

    WordPress分类生成器

  • 如何编辑WordPress代码 – HTML、CSS、PHP

    如何编辑WordPress代码 – HTML、CSS、PHP

    虽然WordPress使非编码人员可以轻松管理网站,但有时您可能希望在WordPress中编辑代码以更好地控制您的网站的外观或功能。

    为了帮助您做到这一点,这篇文章将向您展示如何以几种不同的方式在WordPress中安全地编辑代码:

    如果您已经知道要做什么,可以单击上面的链接之一直接跳到该特定部分。否则,让我们开始编辑!

    为了更好地控制WordPress网站的外观和功能,您可以编辑WordPress代码以自定义不同的区域:

    • 新的区块编辑器和经典编辑器支持编辑单个文章或页面的HTML代码。
    • 如果要编辑WordPress主题的源代码,请使用子主题。
    • 考虑使用插件来管理添加到主题的<head>或functions.php文件中的代码片段。
    • 如果您只想添加自定义CSS,您可以使用WordPress定制器中的附加CSS区域或“Simple CSS”等插件。

    如何为单个文章/页面编辑WordPressHTML

    让我们从编辑WordPress的HTML代码的最简单方法开始——访问单个WordPress文章、页面或其他文章类型的源代码。

    您可以在新的WordPress区块编辑器 (Gutenberg)以及较旧的经典TinyMCE编辑器中执行此操作。

    如何在区块编辑器中编辑HTML (Gutenberg)

    您可以通过多种方式在Gutenberg中使用 HTML。

    首先,如果您只想将自己的HTML代码添加到一段内容中,我建议不要尝试编辑文章的整个源代码,因为这会使事情变得不必要地复杂化。

    相反,您可以只使用专用的自定义HTML区块并粘贴您想在那里使用的HTML:

    古腾堡自定义HTML区块

    古腾堡自定义HTML区块

    但是,有时您也可能需要直接编辑不同区块的HTML。例如,如果您想向块编辑器中的链接添加nofollow标记,则需要编辑该区块的HTML。

    有两种方法可以做到这一点……

    首先,您可以单击单个区块的选项并选择作为HTML编辑选项:

    如何将单个区块作为HTML编辑

    如何将单个区块作为HTML编辑

    这将让您编辑该单个区块的HTML:

    编辑区块的HTML的示例

    编辑区块的HTML的示例

    或者,如果您想编辑整个文章的HTML ,您可以从主工具和选项下拉列表中访问代码编辑器。或者,您也可以仅使用此键盘快捷键在代码和可视化编辑之间切换 – Ctrl + Shift + Alt + M

    如何在Gutenberg中访问完整的代码编辑器

    如何在Gutenberg中访问完整的代码编辑器

    请记住,在完整的代码编辑器中,您必须处理区块的所有标记 – 例如<!-- wp:paragraph -

    如何在经典编辑器 (TinyMCE) 中编辑HTML

    如果您仍在使用经典WordPress编辑器 (TinyMCE),则可以通过转到“文本”选项卡来编辑整个文章的HTML :

    如何在经典WordPress编辑器中编辑HTML

    如何在经典WordPress编辑器中编辑HTML

    如何编辑WordPress主题中的源代码

    现在,让我们进入更大的主题,即如何在WordPress主题中编辑代码。风险有点高,所以在我们进入操作方法之前,我们需要先解决一些初步问题。

    为什么赌注更高?嗯,很简单,这是因为如果你在这里搞砸了一些东西,你可能会破坏你的网站!

    在最近的版本中,WordPress使您更难不小心这样做,但是编辑网站的源代码总是会打开问题的大门,因此您要确保安全地进行。

    使用子主题进行任何直接代码编辑

    如果您打算直接编辑主题文件中的任何代码,则需要使用子主题而不是编辑“父”主题。

    如果没有子主题,您所做的任何代码更改都将在您下次更新主题时被覆盖。但是,当您使用子主题时,您将能够及时更新父主题而不会丢失您在子主题中所做的更改。

    考虑使用插件而不是在子主题中编辑代码

    如果您打算修改主题的工作方式,则可能需要通过直接编辑子主题的源代码来进行工作。

    但是,如果您出于其他原因想在WordPress中编辑代码——例如向网站的<head>部分添加跟踪脚本或向主题的functions.php文件添加代码段——您最好使用插件代替.

    例如, Head, Footer and Post Injections可以很容易地在需要的地方注入代码片段。而且因为这些代码片段都被隔离在插件的界面中,所以将来管理它们也更容易。

    同样,如果您要添加可以放入子主题的functions.php文件的代码片段,免费的Code Snippets插件是一个不错的选择。

    总之,如果您想在WordPress中编辑代码以将片段添加到您的主题…

    • <head> 部分
    • Functions.php

    …那么您应该考虑使用插件而不是指导编辑主题文件,因为这样可以更轻松地管理这些片段并确保更新主题时它们不会被覆盖。

    如果您需要进行其他编辑,让我们深入了解如何为您的主题编辑源代码。

    使用仪表盘内的WordPress代码编辑器

    如果您打算直接编辑您的主题代码,我们强烈建议您在这样做之前备份您的网站(您的整个网站或您正在编辑的文件)。

    完成后,您可以通过转到外观→ 主题编辑器来访问仪表板内的主题代码编辑器。在这里,WordPress会首先给你一个类似于你上面学到的警告:

    访问仪表盘内代码编辑器之前的警告

    访问仪表盘内代码编辑器之前的警告

    然后,您将能够使用右侧的侧边栏在不同的主题文件和代码编辑器本身之间导航以进行实际编辑:

    仪表盘内的WordPress代码编辑器

    仪表盘内的WordPress代码编辑器

    使用SFTP编辑WordPress代码

    作为仪表盘代码编辑器的替代方案,您还可以通过SFTP编辑主题文件。这种方法有两个好处:

    • 您可以使用您喜欢的代码编辑器。
    • 如果您不小心弄坏了某些东西,您可以立即解决问题。相比之下,如果您通过WordPress仪表盘编辑代码,则总有可能会导致你无法进入WordPress仪表盘,这意味着您需要通过SFTP连接来解决问题(尽管再次 – 这是由于最近的变化,可能性较小)。

    以下是通过FTP连接到您的站点的方法。

    完成后,导航到您的主题文件夹 – …/wp-content/themes/child-theme-name。找到要编辑的文件并右键单击它。大多数FTP程序都会为您提供编辑文件的选项,并在您进行更改后自动重新上传文件。

    但是,我们强烈建议您在进行任何更改之前将该文件的原始版本下载到您的桌面。这样,如果您不小心破坏了某些内容,您可以重新上传原始版本:

    如何通过SFTP编辑WordPress的文件代码

    如何通过SFTP编辑WordPress的文件代码

    如何将自定义CSS添加到WordPress

    如果您只想向WordPress添加自定义CSS,而不是编辑WordPress的HTML或PHP代码,则不需要使用仪表板内代码编辑器或SFTP方法。

    相反,您可以使用WordPress定制器。除了是一个更简单的选择之外,采用这种方法的另一个好处是您将能够实时预览您的更改。

    要开始,请转到WordPress仪表盘中的外观 → 自定义

    如何访问WordPress定制器

    如何访问WordPress定制器

    然后,在WordPress定制器中查找额外CSS选项:

    WordPress定制器中的额外CSS选项

    WordPress定制器中的额外CSS选项

    这将打开一个代码编辑器,您可以在其中添加所需的CSS。添加CSS时,站点的实时预览将根据这些更改自动更新:

    如何在WordPress定制器中编辑CSS

    如何在WordPress定制器中编辑CSS

    添加CSS的另一个不错的选择是Tom Usborne的Simple CSS插件。它在WordPress定制器中为您提供了一个类似的选项,它还允许您通过元框将自定义CSS添加到单个文章或页面。

    最后,如果您想添加大量自定义CSS——比如数百或数千行——另一个选择是创建您自己的自定义CSS样式表并使用wp_enqueue_scripts将其添加到您的主题中。

    小结

    如果您想在单个WordPress文章或页面中编辑代码,新的区块编辑器和经典编辑器都为您提供了直接编辑HTML的选项。

    另一方面,如果您想编辑WordPress主题的源代码,则需要考虑以下几点:

    • 始终使用子主题,而不是直接对父主题进行代码编辑。
    • 考虑使用插件来管理您添加到<head>functions.php文件的片段,因为这些插件可以提供更简单、更易于管理的方法。

    如果您在考虑这些因素后仍需要直接编辑代码,您可以通过转到外观 → 主题编辑器,从您的WordPress仪表盘编辑您的子主题的源代码。或者,您可以通过SFTP连接到您的站点并以这种方式编辑代码。

    最后,如果您只想添加一些自定义CSS,则无需直接编辑主题代码。相反,您可以只使用WordPress定制器中的额外CSS区域或像Simple CSS这样的插件。

  • 如何修复XAMPP错误“MySQL意外关闭”

    错误类型:
    其他错误
    错误名称:
    MySQL意外关闭
    英文名称:
    MySQL shutdown unexpectedly
    错误描述:
    顾名思义,您的XAMPP环境中的MySQL软件意外关闭或停止运行。

    如何修复XAMPP错误“MySQL意外关闭”

    如果您使用本地开发环境,您可能会遇到与实时服务器上的问题类似的问题。在某些情况下,您的WordPress网站可能无法与其数据库连接,因为MySQL未运行或意外关闭。

    根据您使用的本地环境,对MySQL数据库进行故障排除的过程可能会有所不同。使用XAMPP,该过程非常简单,因为您可以访问控制面板,而不必仅依赖命令行。

    在本文中,我们将解释XAMPP是什么以及“MySQL意外关闭”错误的含义。然后我们将引导您完成三种可用于修复它的方法。让我们开始吧!

    1. XAMPP简介
    2. XAMPP错误“MySQL意外关闭”的含义
    3. 如何修复XAMPP错误“MySQL意外关闭”

    XAMPP简介

    XAMPP是一个免费的PHP开发环境,可用于Windows、macOS或Linux。它是一组软件,可让您通过模仿实时服务器的功能在本地托管网站:

    XAMPP网站

    XAMPP网站

    使用XAMPP,您可以使用单个包安装在本地运行WordPress所需的所有软件,而不是单独设置每个元素。开发环境的不同之处在于它们捆绑的软件。

    使用 XAMPP,您获得的组件包括:

    • Apache这可以说是世界上最流行的 Web 服务器软件,它使您能够托管站点。
    • MariaDB这个开源数据库软件使您能够管理数据库。
    • PHP: WordPress 基于 PHP 构建,这意味着您需要安装PHP才能运行内容管理系统 (CMS)。
    • Perl虽然 WordPress 不使用 Perl 编程语言,但默认情况下它是 XAMPP 堆栈的一部分。

    除了设置运行WordPress所需的软件之外,XAMPP还为您提供了一个简单的控制面板:

    XAMPP控制面板

    XAMPP控制面板

    这使您能够访问每个XAMPP组件的日志。它包括一个概览日志,向您显示在您的环境背景中发生的所有事情。

    但是,使用本地开发发行版并不意味着您的服务器不易出错。在某些情况下,软件组件可能会出现故障,例如XAMPP错误“MySQL 意外关闭”。

    XAMPP错误“MySQL意外关闭”的含义

    顾名思义,如果您的环境中的MySQL软件意外关闭或停止运行,您将看到以下消息:

    XAMPP错误-“MySQL 意外关闭”

    XAMPP错误-“MySQL 意外关闭”

    我们说“意外”,因为您可以随时手动关闭MySQL数据库软件。当您重新启动服务器时也会发生这种情况。

    但是,当软件关闭时,您的网站将无法连接到其数据库。换句话说,WordPress将无法工作。

    正如您在上图中所看到的,XAMPP直接在其事件日志中为您提供了解决“MySQL 意外关闭错误”的建议。在下一节中,我们将更详细地介绍可用于解决此问题的各种方法。

    如何修复XAMPP错误“MySQL意外关闭”

    通常,修复XAMPP错误“MySQL 意外关闭”既快速又简单。下面,我们将引导您完成三个修复,从最简单的开始。

    1. 使用管理员权限运行XAMPP

    通常,当您不使用管理员权限运行软件时,XAMPP会产生错误。这是因为它的组件可能无法在较低的权限级别下正常运行或配置。

    如果您不确定您的设置是否属于这种情况,我们建议您完全关闭XAMPP,然后以管理员身份重新启动环境。要在Windows中执行此操作,请找到安装XAMPP的文件夹并找到xampp-control文件。接下来,右键单击该文件并选择以管理员身份运行

    以管理权限启动XAMPP

    以管理权限启动XAMPP

    如果您是macOS用户,则可以右键单击该文件夹,然后选择“ 获取信息”。在打开的弹出窗口中,导航到“共享和权限”部分,单击挂锁图标,然后输入您的管理员密码。将读取和写入 权限设置更改为Everyone

    一旦 XAMPP 启动并且它的每个组件都在运行,MySQL应该可以正常运行。这意味着您的数据库将可以访问。

    2. 恢复数据库备份

    如果使用管理员权限重新启动XAMPP不能解决数据库问题,下一步是恢复其备份。XAMPP 会自动为您的环境软件创建备份,您可以在安装它的文件夹中访问这些备份。

    默认情况下,您的XAMPP MySQL备份文件应位于Local Disk>XAMPP>MySQL下。在该目录中,您将看到几个文件夹,其中两个文件夹称为databackup

    XAMPP的MySQL目录

    XAMPP的MySQL目录

    数据文件夹中包含的所有文件,你的数据库的用途。该备份文件夹中包含你的MySQL的一个最新副本。

    在恢复备份文件之前,请使用XAMPP控制面板停止MySQL软件。您可以通过单击主菜单上MySQL选项右侧的停止按钮来执行此操作:

    使用XAMPP控制面板

    使用XAMPP控制面板

    停止MySQL后,返回到XAMPP文件夹。要恢复MySQL备份,请将数据文件夹的名称更改为其他任何名称,例如data-old。然后将备份文件夹重命名为data。就是这样!

    为了安全起见,我们建议您保留data-old文件夹,直到确保一切正常。在这个阶段,您可以返回XAMPP控制面板重新启动MySQL,它现在应该可以正常运行了。

    3. 更改MySQL端口

    XAMPP错误“MySQL 意外关闭”的最常见原因之一是使用分配给MySQL的端口的另一个软件。默认情况下,它往往是3306。可以肯定的是,您可以从XAMPP的控制面板中选择Netstat模块,就在Shell工具的正上方:

    使用XAMPP的Netstat工具

    使用XAMPP的Netstat工具

    Netstat是一个命令行工具,可以显示网络上的活动连接,包括它们使用的端口。初始化Netstat后,您将能够查看堆栈中每个工具使用的端口,包括MySQL。

    使用Netstat检查活动连接

    使用Netstat检查活动连接

    如果与该端口的冲突导致关闭,则恢复备份或以管理员权限运行MySQL不会产生任何影响。解决此问题的唯一方法是更改​​MySQL使用的端口。通过Netstat,您可以查看该端口是什么以及正在使用哪些其他端口。

    为此,请继续使用我们在上一节中向您展示的相同过程停止服务。接下来,单击XAMPP主菜单上MySQL旁边的Config按钮,然后选择my.ini选项:

    访问MySQL的配置文件

    访问MySQL的配置文件

    my.ini的文件包含MySQL配置设置。单击它后,XAMPP将使用您的默认文本编辑器打开该文件。进入后,查找读取Port的行,该行指定MySQL使用的端口号。

    在这里,您可以将该端口号更改为您知道其他程序未使用的另一个选项。在大多数情况下,我们建议使用3307,它应该可用。保存更改并关闭my.ini 文件。

    然后您可以使用XAMPP控制面板重新启动MySQL。希望您的数据库现在可以正常工作。如果由于某种原因,XAMPP无法使用您设置的新端口连接到您的数据库,它将通过控制面板的日志通知您。在这种情况下,您可以尝试使用不同的端口。

    小结

    如果您使用XAMPP在本地运行WordPress,您可能会偶尔遇到服务器配置错误。最常见的问题之一是MySQL意外关闭。

    好消息是,如果发生这种情况,您可以使用三种方法来解决问题:

    1. 使用管理员权限运行XAMPP。
    2. 恢复您的数据库备份。
    3. 更改您的MySQL端口。
  • 关于WordPress文件及其使用方法的综合指南

    关于WordPress文件及其使用方法的综合指南

    WordPress文件构成了WordPress网站的基础。文件目录驻留在服务器上——无论该服务器是拥有并存储在您自己的办公室中,还是由托管公司管理。在这些目录中有各种文件夹和文件,每个文件夹和文件都用于向最终用户传递命令和提供内容。好消息是所有新的WordPress网站的WordPress文件结构都保持不变,这使得很容易理解所有内容的配置方式。但是,文件本身以及属于每个文件的代码乍一看似乎令人困惑。

    这就是为什么我们将深入研究WordPress文件及其用途。从WordPress配置文件到wp-content存储和交付所有图像的文件夹。主题和插件,了解WordPress文件的内部工作原理对于未来的管理和网站修改非常重要。

    1. 了解WordPress文件的重要性
    2. WordPress文件存储在哪里?
    3. 如何访问WordPress文件?
    4. WordPress文件和目录结构
    5. 关于WordPress文件权限
    6. 管理和审核您的WordPress文件

    了解WordPress文件的重要性

    您可能想知道,学习WordPress文件和目录结构有什么意义?

    这是一个很好的问题;在某些情况下,根本没有理由了解它们。如果您是一名非技术网站所有者,并且宁愿将这一责任转嫁给您的托管公司或开发人员,那么您可能不需要了解有关该wp-includes文件夹的任何信息或.htaccess含义。

    如果您愿意将这种类型的管理交给其他专家,例如您选择托管托管计划,那么您将有更多时间和精力专注于日常业务任务。

    但是,有抱负的高级开发人员和设计师,以及真正与网站打交道的任何人,都需要了解 WordPress 文件结构的复杂工作原理。此外,即使是技术含量较低的网站所有者也可以学习一两件事来帮助他们处理诸如文件上传或将来保护他们的数据库之类的事情。

    以下是了解WordPress文件的一些主要原因:

    • 了解WordPress文件结构有助于普通WordPress用户自己解决问题,而不是联系托管公司或开发人员,从而节省金钱和时间。
    • 您可以了解帮助WordPress发挥其魔力的核心文件。
    • 可以更好地了解图像和媒体上传的存储方式,让您可以选择SFTP等替代上传方法,并弄清楚如何在需要时共享和保护它们。
    • 您可以看到主题和插件的存储位置和方式,为其他上传方法打开了选项,并有可能找出插件或主题出现的问题。
    • 可以调整语言文件以接触世界各地的新客户。
    • 您可以对您的网站进行简单的修改而不会造成损坏,看看如何不推荐在仪表板中编辑代码,并且当您至少在某种程度上舒适地筛选文件时进行正确的编辑要容易得多。
    • 有一些选项可以设置文件权限和限制某些用户的内容,从而提高您的整体安全性。
    • 您可以使用多种方法之一来上传和下载WordPress文件。您最终可能会偶然发现一个更简单或更实用的解决方案。
    • 您可以为您的网站生成备份并保护您的网站文件,从而消除有关您的网站究竟有多安全的问题。
    • 具有强大 WordPress 文件知识的开发人员能够成功地将文件访问权转移给网站所有者,并解决网站带来的任何问题。
    • 如果网站被黑客入侵或发生使网站崩溃的冲突,通常需要访问 WordPress 文件。例如,有时您需要移除或更换损坏的。
    • 当您可以轻松浏览WordPress文件时,对WordPress错误进行故障排除会容易得多。

    WordPress文件存储在哪里?

    正如您的计算机软件和媒体文件存储在内部硬盘驱动器上一样,WordPress 网站文件也放置在服务器上,以确保它们能够提供各种各样的内容、设计调用和操作,这些内容、设计调用和操作共同呈现完整的网站体验给用户。

    该服务器有时称为机器或计算机,位于某个物理位置。这主要是托管服务器,一台外观和功能与您的计算机相似的机器。

    物理位置取决于您计划如何托管您的网站。可以从您自己的家中或办公室运行服务器。许多公司运行自己的服务器系统以保持对其数据的完全控制。另一方面,许多网站存储在远程服务器上,通常由托管公司管理。

    您的 WordPress 站点文件会上传到连接 Internet 的服务器,该服务器能够在正确的时间保护和提供正确的文件。此外,主机服务器使您能够通过数字接口访问文件,即使文件本身位于数据中心服务器上的其他位置。

    有许多类型的服务器和托管选项,但其中一些包括以下内容:

    • 共享主机。
    • 基于云的托管。
    • 虚拟专用服务器。
    • 专用网络服务器。
    • WordPress托管服务器。

    您决定的托管最终取决于您希望对站点文件进行多少访问和控制。

    本地存储

    也可以将WordPress文件存储在本地机器上。例如,您可以访问WordPress.org网站并下载包含最新版本的WordPress及其zip文件。

    许多开发人员出于不同的原因将他们的站点文件存储在本地计算机上。首先,在发布网站供公众查看之前,您可能希望在不太公开的环境中开发和设计网站。沿着这条路线走意味着您将添加到原始文件并使用开发沙箱和桌面服务器,如XAMPPWAMP

    单击此处了解如何安装本地版本的WordPress。

    本地安装背后的目标是模仿托管公司提供的配置。您将获得一个类似的托管堆栈来提供您的文件并从您的本地文件生成站点功能。可以在浏览器中呈现您正在进行的网站以测试进展情况。利用临时环境或沙箱工具也很常见,这有助于开发和测试,提供更改预览和比文件目录中看到的更友好的用户体验。

    如何访问WordPress文件?

    现在我们知道WordPress文件位于服务器或本地环境中。太好了,但是您如何访问文件以向您的网站设计添加更多内容、上传新主题以及组织诸如核心文件或媒体项目之类的项目?

    以下是几个可供选择的选项,用于访问、查看和管理 WordPress 文件:

    • 本地访问文件。
    • 通过FTP客户端。
    • 通过cPanel仪表板。
    • 通过WordPress仪表板。

    这些方法中的每一种都可以用于查找和管理您的WordPress文件。但是,有些比其他的要好,并且通常不推荐一些。

    继续阅读下文以了解有关如何通过提到的各种方法访问文件的更多信息。

    本地访问WordPress文件

    查找存储在本地计算机上的WordPress文件相当简单。

    第一个选项是下载WordPress的空白副本并使用这些文件来了解它们并在将它们上传到服务器之前可能管理您的网站。

    在这种情况下,唯一的要求是初始WordPress文件目录下载。之后,访问文件与单击计算机上的其他文件没有什么不同。

    首先,将最新的WordPress副本下载到您的计算机上。

    单击获取WordPress按钮。

    WordPress Core可以从WordPress.org网站下载

    WordPress Core可以从WordPress.org网站下载

    然后,单击最近的下载按钮。WordPress已经显示了当前版本,所以这通常是最好的选择。

    下载WordPress核心

    下载WordPress核心

    将文件放在您会记住的本地驱动器上。解压缩该文件以显示WordPress文件。它应该命名为“wordpress-[version]”。

    单击该文件并将压缩版本保存在同一位置。

    下载后解压WordPress包

    下载后解压WordPress包

    所有WordPress文件都存储在一个名为“WordPress”的文件夹中。

    包含核心文件的“wordpress”目录

    包含核心文件的“wordpress”目录

    现在您应该会看到一系列文件夹和文件,例如wp-content、wp-admin和wp-login.php文件。

    这就是文件和文件夹目录在WordPress中的样子。它很少改变,除非整个内容管理系统有更新。

    您可以打开每个文件夹以查看内容,同时还可以打开和编辑(如果需要)主文件夹下的WordPress文件。

    WordPress核心文件

    WordPress核心文件

    在这种情况下,本地WordPress文件没有到Internet或服务器的链接。因此,您可以在没有任何公众影响的情况下进行更改。但是,在某些时候,您需要将文件添加到开发环境,并最终将它们传输到实时托管服务器。

    使用FTP客户端访问WordPress文件

    查看和重新组织 WordPress 文件的另一种方法是借助 FTP(文件传输协议)客户端。文件传输协议将您的本地文件环境链接到托管服务器上的实时网站。通过这种方式,您可以立即将文件从您的计算机拖到您的网站文件中,而没有太多限制,也无需进入您的托管仪表板。

    有几个FTP客户端可供您使用,诸如FileZilla、Cyberduck、CuteFTP和Free FTP等。以下是使用FileZilla作为FTP客户端的该过程的简化版本:

    首先,你需要访问您的服务器提供商网站获取SFTP/SSH的登录信息,它们包括“主机”、“用户名”、“密码”和“端口”。

    MyKinsta服务器的SFTP/SSH凭据

    MyKinsta服务器的SFTP/SSH凭据

    每个FTP Client都有点不同,但一般都能找到通过FTP连接站点服务器的对应字段。

    例如,在FileZilla中,Quickconnect字段位于窗口顶部,将这些SFTP凭据粘贴到主机、用户名、密码和端口字段中。单击“快速连接”按钮继续。

    使用FileZilla连接到服务器

    使用FileZilla连接到服务器

    如果您遇到错误,很可能是因为FileZilla默认使用FTP连接,而主机要求使用SFTP连接。

    要在FileZilla中解决此问题,请转到“文件 > 站点管理器”,并将“协议”字段从FTP更改为SFTP。

    单击“连接”按钮,一切正常。

    在FileZilla中配置SFTP连接

    在FileZilla中配置SFTP连接

    FTP客户端通常只需要一点时间来处理凭据并同步到您的本地文件和服务器上的文件。

    看到服务器上的文件后,找到根文件;单击“公共”文件夹以显示当前安装在您网站上的所有WordPress文件。

    像往常一样,我们会看到像wp-admin和wp-content这样的文件夹,这样可以很容易地识别出您在正确的位置。

    服务器上的WordPress核心文件

    服务器上的WordPress核心文件

    通过FTP客户端访问WordPress文件只是一个开始。您现在可以上传文件、复制文件夹以及拖入主题和插件等项目。它也是添加您自己的自定义编码的好地方,只要您不编辑不应该触及的核心文件。

    在所有访问WordPress文件的方法中,推荐FTP客户端进程作为最佳解决方案。在某些情况下唯一有意义的替代方法是将本地环境用于暂存或测试目的。

    在cPanel中访问WordPress文件

    总体而言,cPanel是一些托管公司提供的控制面板,用于访问托管帐户中所谓的文件管理器。

    如果您使用使用 cPanel 的主机,请按照以下步骤访问WordPress文件:

    1. 登录您的主机cPanel。
    2. 找到文件管理器按钮。点击那个。
    3. 使用“上传”、“移动文件”和“新建文件夹”等各种按钮来管理和修改WordPress文件中已有的内容。

    您通常还可以选择通过cPanel通过FTP连接。此cPanel功能通常称为FTP帐户或FTP会话控制,通常位于文件管理器附近。

    在WordPress仪表盘中访问WordPress文件

    从技术上讲,WordPress提供了对仪表盘中某些文件的访问,尤其是主题文件。

    原因是因为主题设置显示在仪表盘中,并且仪表盘中需要这些文件以确保正常功能。

    但是,强烈建议您跳过在仪表盘中编辑这些文件的过程。

    这就是为什么您应该避免使用WordPress仪表板编辑主题文件的原因:

    • 当未来的 WordPress 或主题更新出现时,更改可能会被覆盖。
    • 您的网站主题文件没有备份,以确保更改不会造成任何损害。
    • 直接编辑您的主题可能会破坏您的网站,因此最好通过主题设置或使用在开发环境中编辑然后通过 FTP 客户端传输的副本进行编辑。

    话虽如此,我们知道有些人无论如何都会继续编辑仪表板中的主题文件。此外,如果您只是弄乱模板或测试网站,这也不是一件坏事。但是,我们鼓励您在使用重要网站时完全避免这种情况。

    如果您计划继续直接编辑主题文件,请考虑使用文件管理器来生成具有新名称的文件副本。保留原始版本,仅编辑重复版本。这些备份主题文件可确保您在遇到问题时能够重新启用以前的功能。

    访问仪表板中的主题文件。转到“外观>主题编辑器”。

    访问WordPress主题编辑器

    访问WordPress主题编辑器

    您将收到关于直接通过仪表板修改这些文件的危险的警告,因此这是一个很好的提醒,不要弄乱这个区域!

    总体而言,此仪表板部分包含以下文件及其内容:

    • style.css
    • functions.php
    • footer.php
    • header.php
    • index.php
    • sidebar.php

    在WordPress主题编辑器中编辑style.css文件

    在WordPress主题编辑器中编辑style.css文件

    所有这些文件都存储在您网站的主题文件夹(位于wp-content目录中)中,因此您可以选择通过更安全的途径管理文件。此外,它们都是设计文件,可以通过WordPress可视化定制工具轻松坚持替代编辑解决方案。

    虽然这不会让您直接访问您的文件,但定制器提供了一个安全的环境来调整您的WordPress网站的外观。此外,您可以选择添加自己的CSS代码,然后在保存后将其写入站点文件。

    要遵循此路线,请转到仪表盘中的“外观 > 自定义”。

    自定义WordPress网站的外观

    自定义WordPress网站的外观

    现在您拥有主题的完整视觉视图,并在您修改设置时实时更新预览。优点是预览不会立即更改您的实时网站。相反,您可以检查新设计,然后在准备就绪时按“发布”按钮。

    如您所见,各种模块可用于间接编辑具有站点标识、颜色、菜单、小部件和主页设置设置的样式文件。

    在WordPress中自定义站点Logo、颜色、菜单等

    在WordPress中自定义站点Logo、颜色、菜单等

    如前所述,“额外CSS”选项卡是将样式添加到站点文件的理想部分,而无需直接编辑文件。此外,您还可以在保存之前预览您的修改。只需将所需的代码粘贴或输入到CSS模块中即可。

    向您的WordPress网站添加额外的CSS

    向您的WordPress网站添加额外的CSS

    WordPress文件和目录结构

    第一次查看WordPress文件和目录结构可能会让一些用户感到不知所措。但是,很快就会识别这些文件夹和文件以及熟悉的工具,它们可以在您身边快速修改网站元素并合并独特的代码更改以对您的网站进行高级改进。

    既然您拥有对文件的完全访问权限,下一步是什么?

    我们建议浏览以下默认WordPress文件列表,以便全面了解每个文件对您的网站的作用以及它们在WordPress文件夹目录中的位置。

    更重要的是,文件目录的结构被很好地组织成类别,因此您只需要在一个区域中工作来调整设计元素或查看核心文件等内容。

    尽管乍一看似乎令人生畏,但请继续阅读以更清楚地了解每个文件以及如何将它们用作开发过程中的宝贵工具。

    WordPress核心文件

    如果您已经在文章中做到了这一点,那么您已经大致了解了WordPress核心文件。

    通常被称为干净或空白的WordPress安装,您最初下载用于首次安装 WordPress 的文件组构成了所谓的“WordPress核心”。

    这些核心文件最终会形成您网站的管理界面,并共同向前端提供正确的内容。

    存在相当多的核心文件,但一些主要文件包括:

    • wp-admin
    • wp-includes
    • index.php
    • license.txt
    • readme.html
    • wp-activate.php
    • wp-blog-header.php
    • wp-comments-post.php
    • wp-config-sample.php
    • wp-cron.php
    • wp-links-opml.php
    • wp-load.php
    • wp-login.php
    • wp-mail.php
    • wp-settings.php
    • wp-signup.php
    • wp-trackback.php
    • xmlrpc.php

    下面是一个示例,让您了解一些核心文件的外观。这是wp-config.php文件(由WordPress提供,根据安装过程wp-config-sample.php手动更改或自动转换为wp-config.php文件)。

    wp-config.php文件

    wp-config.php文件

    大多数WordPress核心文件都带有注释,告诉您每个功能的作用,或者有时直接解释整个文件对您的网站的作用。

    如果您计划对常见的 WordPress 错误进行故障排除并以知识渊博的洞察力在网站的后端移动,那么了解核心文件是必不可少的。更不用说,核心文件真正向您展示了WordPress如何作为一个统一的生态系统工作。

    注:核心文件构成了WordPress基础的构建块。这意味着,如果您弄乱了核心文件中的某些内容,可能会导致严重错误或损坏整个网站的运行方式。因此,我们始终建议您在调整或添加站点文件之前对其进行备份,尤其是在处理核心文件时。

    了解WordPress核心文件

    之前列出的核心文件列表是您每次下载新的WordPress时都会得到的。可以通过解压缩WordPress安装文件或通过FTP客户端或主机仪表板访问当前文件站点文件来找到它们。

    WordPress核心文件

    WordPress核心文件

    每个文件都有其用途。有些文件比其他文件更重要,而您不必过多考虑某些文件。在以下部分中,我们将详细介绍基本核心文件,概述每个文件对您的网站的作用以及您是否有任何理由编辑这些文件。不会涵盖每个WordPress文件,只会涵盖值得注意的文件。

    .htaccess文件

    .htaccess文件是WordPress顶级目录的一部分,用作Apache Web服务器上的基本配置文件。您可能会注意到部分服务器找不到.htaccess文件,那是因为有些服务器使用Nginx Web服务器,它提供了比Apache更好的性能。

    总的来说,Apache和Nginx都提供了类似的选项来添加特殊规则和配置重定向。

    Apache Web 服务器最常用于预算共享主机,它提供配置设置来告诉您的Web服务器如何工作。在WordPress中,.htaccess文件对于控制您网站的固定链接并使它们在整个网站上看起来干净和标准化尤为重要。

    NG服务器没有 .htaccess文件 NG服务器没有 .htaccess文件

    但是,对于其他主机,.htaccess文件列在顶级目录中,靠近index.php等基本要素,并在wp-admin、wp-content和wp-includes文件夹下方。

    Apache服务器上的.htaccess文件 Apache服务器上的.htaccess文件

    何时使用 .htaccess 文件?

    大多数情况下,.htaccess文件应该保持不变。但是,您可以通过添加或更改文件来激活多种操作和重定向。

    例如,您可以在仪表板中设置重定向规则、拦截IP地址并在您的站点上设置密码,所有这些通常都可以使用标准.htaccess文件完成。

    总体而言,.htaccess当您需要制定以下规则或完成这些操作时,该文件是最好的:

    • 增加媒体项目和文件的最大上传大小。
    • 阻止对特定IP地址的访问。
    • 设置从一个URL到另一个URL的重定向。
    • 向文件添加规则,以便以更有效的方式提供缓存内容。
    • 将HTTP重定向到HTTPS。

    wp-config.php文件

    wp-config.php文件对所有WordPress用户来说都是必不可少的,而且非常有用,因为它包含所有基本的WordPress设置。这意味着wp-config.php文件可让您编辑WordPress网站的各个区域,从数据库到自动更新WordPress版本。wp-config.php如此重要的另一个原因是它提供了激活WordPress调试功能的选项,这对于将来的故障排除至关重要。

    可通过FTP客户端访问,wp-config.php文件可通过转至根目录下的公共(有时称为public_html或www)文件找到。

    您可以在一些主要WordPress文件夹附近找到wp-config.php文件,例如wp-cron.phpwp-comments.php.

    wp-config.php文件包含WordPress的全局设置

    wp-config.php文件包含WordPress的全局设置

    以下是wp-config.php文件的默认内容:

    <?php
    /**
    * The base configuration for WordPress
    *
    * The wp-config.php creation script uses this file during the
    * installation. You don’t have to use the web site, you can
    * copy this file to “wp-config.php” and fill in the values.
    *
    * This file contains the following configurations:
    *
    * * MySQL settings
    * * Secret keys
    * * Database table prefix
    * * ABSPATH
    *
    * @link https://wordpress.org/support/article/editing-wp-config-php/
    *
    * @package WordPress
    */
    // ** MySQL settings – You can get this info from your web host ** //
    /** The name of the database for WordPress */
    define( ‘DB_NAME’, ‘database_name_here’ );
    /** MySQL database username */
    define( ‘DB_USER’, ‘username_here’ );
    /** MySQL database password */
    define( ‘DB_PASSWORD’, ‘password_here’ );
    /** MySQL hostname */
    define( ‘DB_HOST’, ‘localhost’
  • 如何执行WordPress数据库搜索和替换

    如何执行WordPress数据库搜索和替换

    在管理您的WordPress网站时,在这里做些小改动通常没什么大不了的。但是,有时您需要一次更新站点上的许多元素,在这种情况下,可能需要进行WordPress搜索和替换。

    例如,也许您刚刚从HTTP迁移到HTTPS,并且您需要更新WordPress数据库中的所有硬编码HTTP URL。或者,您可能正在更改域并需要更新所有数据库引用。在很多情况下,知道如何执行批量WordPress搜索和替换可以为您节省大量时间。

    在这篇文章中,我们将解释什么是WordPress搜索和替换,以及何时可能需要进行搜索和替换。然后,我们详细介绍几种不同的搜索替换方法。

    1. WordPress搜索和替换概述
    2. 如何执行WordPress搜索和替换

    WordPress搜索和替换概述

    在少数情况下,您可能需要在WordPress网站上执行搜索和替换。最常见的情况之一是当您想要替换添加到多个页面或文章的一段文本(例如免责声明或个人简介)时,但您不知道它当前所在的每个位置。

    与手动搜索每个文章和页面以查找要切换的文本相比,能够进行批量搜索和替换可以节省大量时间。此外,您不仅可以在文本上使用此技术。

    例如,您还可以执行批量WordPress搜索并替换WordPress数据库中的URL和图像。如果您想,此功能会派上用场:

    • 更新您的搜索引擎优化 (SEO) 关键字
    • 更正语法或拼写问题
    • 删除某些单词或特殊字符
    • 迁移后将您的HTTP URL更新为HTTPS
    • 将您的网站从www移到非www网址(反之亦然)
    • 更新旧的简码、内容或文本字符串

    我们要提到的一件事是没有“撤消”选项。一旦替换了文本或其他内容,就无法取回旧版本。您将不得不进行另一次批量搜索和替换才能逆转该过程。这就是为什么我们强烈建议在任何WordPress搜索和替换例程之前执行备份

    如何执行WordPress搜索和替换

    有很多不同的方法可以执行 WordPress 搜索和替换。让我们来看看五个推荐的选项。

    1.安装WordPress搜索和替换插件

    您可以使用插件执行WordPress搜索和替换而无需手动搜索您的数据库。您可以使用的一种流行解决方案是Better Search Replace

    WordPress插件-Better Search Replace

    WordPress插件-Better Search Replace

    Better Search Replace插件是由一个WordPress团队-Delicious Brains开发的,其灵感来自于互连/it PHP 脚本,我们将在下一个方法中提及。

    温馨提示:在撰写本文时,Better Search Replace已经几个月没有更新了。尽管我们在尝试时没有遇到任何问题,但我们强烈建议先备份您的站点并在临时环境中进行测试,然后再将其推送到实时站点。

    Better Search Replace的一些功能包括:

    • 对所有表的序列化支持。
    • 选择特定表的能力。
    • 进行“试运行”以查看将更新多少字段的选项。
    • 除了WordPress的运行安装之外,没有服务器要求。
    • WordPress多站点兼容性。

    此工具有数百种不同的用例。正如您在下面的示例中看到的那样,在“更好的搜索替换”选项中,您可以轻松搜索任何硬编码的HTTP引用并使用HTTPS版本进行更新:

    Better Search Replace插件选项

    Better Search Replace插件选项

    该插件还有一个专业版,可让您访问更多功能。您可以查看有关如何更好地使用此插件的官方文档

    您可能会考虑使用的另一个工具是Search Regex

    WordPress插件-Search Regex

    WordPress插件-Search Regex

    虽然它足以执行基本的搜索和替换任务,包括批量更新URL和内容,但该插件不如Better Search Replace流行或广泛使用。尽管如此,它仍然是一个积极维护且评价良好的工具,可以完成工作,并且易于使用。

    您可以从WordPress插件库下载任一解决方案。或者,您可以在WordPress仪表盘中的插件>安装插件下搜索它们。

    2.使用PHP脚本Search Replace DB

    您可能不想在您的WordPress网站上安装此类插件。如果是这样,您可以执行WordPress搜索和替换的另一种方法是使用来自interconnect/it的免费PHP脚本-Search Replace DB

    interconnect/it网站

    interconnect/it网站

    请务必注意,如果您不知道自己在做什么,则使用此脚本可能会破坏您的WordPress网站。如果您对这种方法不满意,请先咨询开发人员或您的网络托管服务商。

    该脚本自2011年以来一直存在,开发人员积极更新它。要使用该脚本,只需下载zip文件,解压缩名为“search-replace-db-master”的文件夹,并将其重命名为您选择的名称。

    在我们的示例中,我们将其重命名为“update-db-1551”:

    上传搜索和替换脚本

    上传搜索和替换脚本

    接下来,通过FTP或SFTP将文件上传到您的Web服务器的公共目录。这通常与包含您的/wp-content 文件夹的目录相同。然后在浏览器中导航到您的私密文件夹,例如“https://domain.com/update-db-1551”。

    该脚本将自动尝试查找并填充数据库字段。但是,您必须检查以确保详细信息正确无误,并且它们是您希望对其执行搜索和替换操作的数据库的正确信息。

    您可以先单击dry run以查看脚本将更新或替换的内容。准备好后,选择live run,它将执行数据库更新和WordPress搜索和替换:

    在WordPress数据库上运行搜索和替换

    在WordPress数据库上运行搜索和替换

    此外,出于安全原因,完成后删除此脚本非常重要!您可以选择delete me按钮来执行此操作。

    如果您不这样做,它可能会使您的网站容易受到攻击。最好再次检查您的Web服务器以确认文件夹和脚本已被完全删除。

    3. 使用WP-CLI直接执行搜索和替换

    您可以用来执行WordPress搜索和替换的另一种方法是直接使用WP-CLI进行。这是WordPress开发人员的一个选项。

    以下是该命令的示例:

    wp search-replace ‘http://example.dev’ ‘http://example.com’ –precise –recurse-objects –all-tables
    wp search-replace ‘http://example.dev’ ‘http://example.com’ –precise –recurse-objects –all-tables
    wp search-replace 'http://example.dev' 'http://example.com' --precise --recurse-objects --all-tables

    您可以在官方WP-CLI文档中阅读有关wp search-replace命令可用参数的更多信息。您可能还想查看此高级搜索并替换WP-CLI指南

    4. 使用phpMyAdmin运行查找和替换MySQL查询

    如果您习惯于使用代码并且不想使用插件在您的WordPress数据库中执行搜索和替换,您也可以在phpMyAdmin中使用MySQL查询。但是,这只能由专业的WordPress开发人员完成。

    如果您的托管服务提供商使用cPanel,那么您可以浏览并选择Databases下的phpMyAdmin

    来自cPanel“数据库”部分的PhpMyAdmin

    来自cPanel“数据库”部分的PhpMyAdmin

    宝塔用户可以直接从宝塔仪表盘访问phpMyAdmin。点击左侧的数据库菜单,然后找到对应站点的数据库,点击“管理”:

    宝塔仪表盘中的phpMyAdmin入口

    宝塔仪表盘中的phpMyAdmin入口

    将打开一个带有phpMyAdmin登录页面的新选项卡。输入您的数据库用户名和密码,然后选择Go

    phpMyAdmin登录页面

    phpMyAdmin登录页面

    访问phpMyAdmin后,找到数据库的名称。如果您在这方面需要帮助,请导航到您的文件管理器。在public_html或者www/yourdomain文件夹下,打开您的wp-config.php文件,并查找显示为“define(‘DB_NAME’,’Database Name’);”的行。

    接下来,从 phpMyAdmin 中,选择SQL选项卡:

    phpMyAdmin中的“SQL”选项卡

    phpMyAdmin中的“SQL”选项卡

    添加以下代码片段:

    update TABLE_NAME set FIELD_NAME = replace(FIELD_NAME, ‘Text to search, ‘Text to replace it with’);
    update TABLE_NAME set FIELD_NAME = replace(FIELD_NAME, ‘Text to search, ‘Text to replace it with’);
    update TABLE_NAME set FIELD_NAME = replace(FIELD_NAME, 'Text to search, 'Text to replace it with');

    然后单击Go按钮运行SQL查询。该过程完成后,它将显示一条成功消息,指示已更改实例的数量。您可以访问您的WordPress站点以确认搜索和替换成功。

     

    小结

    无论您是要更新关键字还是替换所有帖子中的特定文本,学习如何执行批量搜索和替换都非常有用。幸运的是,您可以使用多种方法来做到这一点。

    我们推荐用于WordPress搜索和替换的四种办法包括:

    1. 安装WordPress搜索和替换插件,例如Better Search Replace或Search & Replace。
    2. 使用interconnect/it提供的PHP脚本-Search Replace DB。
    3. 使用WP-CLI直接执行搜索和替换。
    4. 使用phpMyAdmin运行MySQL查询。
  • 什么是WordPress站点.htaccess文件?

    什么是WordPress站点.htaccess文件?

    您的WordPress站点的.htaccess文件是Web服务器Apache使用的基本配置文件。但很多服务器使用的Web服务器是Nginx而不是Apache,您实际上不会拥有.htaccess文件。

    但是,如果您在其他地方托管站点,了解.htaccess文件很重要,这也是您经常在WordPress教程中看到的主题。

    在本文中,您将详细了解WordPress站点.htacces 文件是什么以及它可以让您做什么。

    什么是WordPress站点.htaccess文件?

    .htaccess文件是Web服务器Apache使用的基本配置文件,可让您创建告诉Web服务器如何运行的特殊规则。它位于根文件夹中。

    默认情况下,您的WordPress站点使用.htaccess文件来控制站点的永久链接结构,但许多插件也将.htaccess文件用于其他目的,例如:

    • 添加特殊规则以更有效地提供缓存内容。
    • 设置自动重定向
    • 将HTTP重定向到HTTPS
    • 基于IP地址禁止/限制访问
    • 增加最大上传大小

    什么是.htaccess?更详细的解释

    回顾一下,.htaccess是Web服务器Apache使用的配置文件,它是大多数预算共享主机使用的Web服务器。作为一个基本的配置文件,它允许您创建特殊的规则来告诉您的Web服务器如何运行。

    默认情况下,您的WordPress站点使用.htaccess文件来控制站点的固定链接结构。许多WordPress插件也使用.htaccess文件。例如,如果您有一个缓存插件,它可能会向您的.htaccess文件添加自己的特殊规则,以更有效地提供缓存内容。

    除此之外,您还可以将自己的代码片段添加到您网站的 .htaccess 文件中,这样您就可以执行以下操作:

      • 重定向– 您可以在临时(如307)或永久的基础上设置自动重定向。例如,如果您更改网站的URL,您需要设置301重定向以确保不会损害您的流量或SEO。或者,如果您最近安装了SSL证书,则可以将HTTP重定向到HTTPS
    • 安全性– 您可以限制访问您的全部或部分站点以提高WordPress安全性。例如,您可以将其设置为只有某些列入白名单的IP地址(例如您的IP地址)才能访问您站点的管理区域。或者,您也可以禁止整个站点中的特定IP地址。
    • 其他配置调整– 您可以调整服务器的运行方式。例如,您可以增加最大上传大小来修复“uploaded file exceeds the upload_max_filesize directive in php.ini”错误。

    如何在WordPress中找到.htaccess文件

    如果您使用的Web服务器是Apache,则可以通过FTP或cPanel文件管理器连接到站点的服务器来定位和编辑站点的.htaccess文件。

    连接到服务器并能够浏览站点文件后,您可以在站点的根文件夹中找到WordPress站点的.htaccess文件,该文件夹与包含wp-config.php文件和wp-adminwp-content文件夹:

    WordPress站点的.htaccess文件所在的位置

    WordPress站点的.htaccess文件所在的位置

    默认情况下,您的站点将只有一个.htaccess文件——位于根文件夹中的文件。

    但是,可以在单独的目录中使用多个.htaccess文件,尽管WordPress在其默认状态下不会这样做。

    .htaccess文件适用于它所在的目录以及所有子目录,因此您可以将.htaccess文件添加到子目录以添加仅适用于该目录(及其任何子目录)的规则目录)。然而,通常只使用一个.htaccess文件并将所有规则保留在那里更简单。

    WordPress站点.htaccess文件示例

    默认情况下,您的WordPress站点的.htaccess文件仅包含一个控制站点固定链接功能的规则。这是它应该是什么样子的示例:

    WordPress站点默认.htaccess文件的示例

    WordPress站点默认.htaccess文件的示例

    如何将您自己的规则添加到.htaccess

    确保在进行任何编辑之前备份您网站的.htaccess文件,因为即使是一个小错误也可能使您的WordPress网站无法访问。

    要添加您自己的.htaccess 规则,您需要在现有WordPress站点.htaccess规则的上方或下方添加相关代码片段。

    我们将分享一些您可以做什么的示例,但免费的 .htaccess生成器站点提供了一个非常方便的工具来生成执行各种不同操作所需的代码片段。

    将所有流量重定向到您网站的HTTPS版本

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

    阻止IP地址

    //Block users by IP
    order allow,deny
    deny from 192.168.1.1
    allow from
    //Block users by IP
    order allow,deny
    deny from 192.168.1.1
    allow from
    //Block users by IP
    order allow,deny
    deny from 192.168.1.1
    allow from

    添加密码以访问您网站的一部分

    //Password Protect file
    <Files /wp-admin>
    AuthName “Prompt”
    AuthType Basic
    AuthUserFile /wp-admin
    Require valid-user
    </Files>
    //Password Protect file
    <Files /wp-admin>
    AuthName “Prompt”
    AuthType Basic
    AuthUserFile /wp-admin
    Require valid-user
    </Files>
    //Password Protect file
    <Files /wp-admin>
    AuthName "Prompt"
    AuthType Basic
    AuthUserFile /wp-admin
    Require valid-user
    </Files>

    您还需要添加一个单独的.htpasswd文件。

    这是添加一些自己的规则后 .htaccess 文件的外观示例……

    带有自定义规则的WordPress站点.htaccess文件示例

    带有自定义规则的WordPress站点.htaccess文件示例

    不使用.htaccess站点服务器:您如何进行更改?

    正如我们在上面告诉您的,闪电博网站使用Web服务器是Nginx,而不是Apache。这类Web服务器意味着任何WordPress网站都没有可用的.htaccess文件。

    然而,这并不意味着您在重定向、安全规则等方面仍然不能执行类似的操作。 .htaccess文件中的设置和规则可以轻松地“转换”为Nginx自己的重写规则语法。

    使用Nginx服务器,同样可以拥有许多重要的 .htaccess 功能。对于其他规则,Nginx还提供了自己的配置文件,您可以在其中类似地设置规则,尽管语法不同。

    设置重定向

    比如Nginx服务器HTTP流量重定向至HTTPS的规则如下:

    server {
    listen 80;
    server_name domain.com www.domain.com;
    return 301 https://domain.com$request_uri; }
    server {
    listen 80;
    server_name domain.com www.domain.com;
    return 301 https://domain.com$request_uri; }
    server { 
    listen 80; 
    server_name domain.com www.domain.com; 
    return 301 https://domain.com$request_uri; }

    阻止特定IP地址

    要阻止特定IP地址或者IP段访问您的站点,您在站点Nginx配置文件添加以下规则:

    ###允许某个ip访问
    allow 192.168.0.1;
    ###拒绝某个ip访问
    deny 192.168.0.2;
    ###拒绝123.0.0.1~123.255.255.254这个段的ip
    deny 123.0.0.0/8;
    ###拒绝123.1.0.1~123.1.255.254这个段的ip
    deny 123.1.0.0/16;
    ###拒绝123.1.1.1~123.1.1.254这个段的ip
    deny 123.1.1.0/24;
    ###allow跟deny配置相同,如果需要开放某个IP段,只需要把上面的deny改成allow
    ###允许某个ip访问
    allow 192.168.0.1;

    ###拒绝某个ip访问
    deny 192.168.0.2;

    ###拒绝123.0.0.1~123.255.255.254这个段的ip
    deny 123.0.0.0/8;

    ###拒绝123.1.0.1~123.1.255.254这个段的ip
    deny 123.1.0.0/16;

    ###拒绝123.1.1.1~123.1.1.254这个段的ip
    deny 123.1.1.0/24;

    ###allow跟deny配置相同,如果需要开放某个IP段,只需要把上面的deny改成allow

    ###允许某个ip访问
    allow 192.168.0.1;
    
    ###拒绝某个ip访问
    deny  192.168.0.2;
    
    ###拒绝123.0.0.1~123.255.255.254这个段的ip
    deny 123.0.0.0/8;    
    
    ###拒绝123.1.0.1~123.1.255.254这个段的ip
    deny 123.1.0.0/16;   
    
    ###拒绝123.1.1.1~123.1.1.254这个段的ip
    deny 123.1.1.0/24;   
    
    ###allow跟deny配置相同,如果需要开放某个IP段,只需要把上面的deny改成allow

    密码保护您的网站

    要锁定整个站点,通过Nginx的配置规则来实现:

    htpasswd是Apache密码生成工具,Nginx支持auth_basic认证,因此我门可以将生成的密码用于Nginx中,输入一行命令即可安装:yum -y install httpd-tools ,参数如下:

    -c 创建passwdfile.如果passwdfile 已经存在,那么它会重新写入并删去原有内容.
    -n 不更新passwordfile,直接显示密码
    -m 使用MD5加密(默认)
    -d 使用CRYPT加密(默认)
    -p 使用普通文本格式的密码
    -s 使用SHA加密
    -b 命令行中一并输入用户名和密码而不是根据提示输入密码,可以看见明文,不需要交互
    -D 删除指定的用户
    -c 创建passwdfile.如果passwdfile 已经存在,那么它会重新写入并删去原有内容.
    -n 不更新passwordfile,直接显示密码
    -m 使用MD5加密(默认)
    -d 使用CRYPT加密(默认)
    -p 使用普通文本格式的密码
    -s 使用SHA加密
    -b 命令行中一并输入用户名和密码而不是根据提示输入密码,可以看见明文,不需要交互
    -D 删除指定的用户
    -c 创建passwdfile.如果passwdfile 已经存在,那么它会重新写入并删去原有内容.
    -n 不更新passwordfile,直接显示密码
    -m 使用MD5加密(默认)
    -d 使用CRYPT加密(默认)
    -p 使用普通文本格式的密码
    -s 使用SHA加密
    -b 命令行中一并输入用户名和密码而不是根据提示输入密码,可以看见明文,不需要交互
    -D 删除指定的用户
    

    生成密码

    #进入home目录
    cd /home
    #生成密码
    htpasswd -c ./passwd username
    #执行上命令后会要求输入两次密码,./passwd 是在当前目录下创建密码文件passwd ,username即为需要设置的账号
    #进入home目录
    cd /home
    #生成密码
    htpasswd -c ./passwd username
    #执行上命令后会要求输入两次密码,./passwd 是在当前目录下创建密码文件passwd ,username即为需要设置的账号
    #进入home目录
    cd /home
    #生成密码
    htpasswd -c ./passwd username
    #执行上命令后会要求输入两次密码,./passwd 是在当前目录下创建密码文件passwd ,username即为需要设置的账号

    如果你不想安装htpasswd,也可以通过在线htpasswd生成器来完成。

    载入配置

    接下来在Nginx配置文件中(通常是server段内),加入如下两行,并重载Nginx(service nginx reload)即可生效。

    auth_basic “Please input password”; #这里是验证时的提示信息
    auth_basic_user_file /home/passwd;
    auth_basic “Please input password”; #这里是验证时的提示信息
    auth_basic_user_file /home/passwd;
    auth_basic "Please input password"; #这里是验证时的提示信息
    auth_basic_user_file /home/passwd;

    问题解决

    如果开启auth_basic认证后出现500错误,注意:

    • passwd改成nginx对应用户权限,比如您nginx配置的www用户来运行:chown www:www /home/passwd
    • 不要放到/root之类得目录下,请尝试移动到其它公共目录

    访问测试

    再访问站点,提示需要输入用户名和密码才可以访问,此方法适合不宜公开的站点,比如PHPmyadmin,这样可避免被弱口令扫描,无疑再上了一把锁。

    小结

    WordPress站点的.htaccess文件是Web服务器Apache使用的基本配置文件。虽然您可以将其用于各种用途,但WordPress用户想要使用的最常见功能是:

    • 重定向
    • IP地址黑名单/白名单
    • 密码保护文件夹
    • 等等。

    现在大部分自建的服务器使用较新的Web服务器Nginx而不是Apache,这些Web服务器上的WordPress站点没有.htaccess 文件。相反,当然Nginx也可以添加重定向和IP禁止规则,Nginx的配置文件相当于Apache的.htaccess文件。

  • 如何使用Adminer通过单个PHP文件轻松管理数据库

    如何使用Adminer通过单个PHP文件轻松管理数据库

    管理MySQL数据库是成为专业WordPress开发人员的基本要求之一。Adminer极大地简化了该任务。

    每个WordPress站点都需要一个数据库才能运行——它是WordPress存储所有站点关键数据的地方。虽然phpMyAdmin多年来一直是MySQL/MariaDB数据库管理的主要工具,但 Adminer 是一个很好的选择。它加载了大量有用的功能和更漂亮的用户界面,所有这些都在一个轻量级的PHP文件中,您可以在您的服务器上快速部署。

    在这篇文章中,您将了解Adminer、它比phpMyAdmin提供的许多好处,以及如何使用它来管理您的数据库。

    1. 什么是Adminer?
    2. 如何使用Adminer
    3. Adminer功能
    4. Adminer插件
    5. Adminer主题
    6. Adminer vs phpMyAdmin
    7. 如何在WordPress中使用Adminer

    什么是Adminer?

    Adminer(以前称为phpMinAdmin)是一个基于PHP的免费开源数据库管理工具。在您的服务器上部署非常简单。要使用它,您所要做的就是上传它的单个PHP文件,将浏览器指向它,然后登录。

    如何使用Adminer通过单个PHP文件轻松管理数据库

    Adminer登录页面

    phpMyAdmin仅支持管理MySQLMariaDB数据库不同,Adminer还支持管理其他数据库,如PostgreSQLSQLiteMS SQLOracleSimpleDBElasticsearchMongoDBFirebird。它还提供43种语言版本。

    Adminer提供易于使用的界面,更好地支持许多MySQL功能,更卓越的性能和更高的安全性。

    现在让我们探索如何安装Adminer。

    如何使用Adminer

    但在开始安装之前,以下是让Adminer在您的服务器上工作的一些基本要求:

    • 安装PHP 5、7 或8
    • 一个数据库驱动程序(例如MySQL、PostgreSQL等)

    差不多就是这样!

    从他们的官方网站下载最新版本的Adminer。您还可以在那里找到仅MySQL和仅英语版本的Adminer。如果您正在管理MySQL或MariaDB数据库(例如用于 WordPress 站点),您可以获得这些较轻的变体。

    下载Adminer的最新版本

    下载Adminer的最新版本

    或者,如果您使用的是终端,则可以使用curl命令将其直接下载到您的目录中。

    curl -o https://github.com/vrana/adminer/releases/download/v4.7.8/adminer-4.7.8.php
    curl -o https://github.com/vrana/adminer/releases/download/v4.7.8/adminer-4.7.8.php
    curl -o https://github.com/vrana/adminer/releases/download/v4.7.8/adminer-4.7.8.php

    Adminer 4.7.8是最新的稳定版本。它增加了对刚刚发布的PHP 8.0的支持。如果有新版本可用,您可以在上述代码的下载URL中更改管理员的版本号。

    下载后,您可以将此.php文件放在服务器上的任何位置,例如其根文件夹。但是,将所有第三方工具放在单独的目录(例如vendorassets等)中是一种很好的做法。

    您现在已经在您的服务器上安装了Adminer。它的即插即用设计意味着Adminer几乎可以在任何服务器上运行。

    如何访问Adminer

    要访问它,您需要做的就是通过浏览器访问其链接。

    例如,如果您将其放在网站的根目录中,则可以通过访问https://your-website.com/adminer-4.7.8.php来访问它。如果您没有设置域名,您也可以通过您服务器的IP地址或本地主机环境访问它。

    使用或不使用数据库名称登录Adminer

    使用或不使用数据库名称登录Adminer

    从这里,您可以登录到安装在服务器上的任何数据库。您也可以将数据库字段留空。Adminer将在下一个屏幕上向您显示所有数据库的列表。

    勾选Permanent login选项将节省您的登录信息,所以你可以很容易地在以后通过在侧栏的链接重温这段会话。

    如果不指定,Adminer会列出所有数据库

    如果不指定,Adminer会列出所有数据库

    Adminer功能

    Adminer包括许多功能,使数据库管理更加轻松。是时候深入了解它们了。

    1. 连接到数据库服务器
    2. 创建新数据库
    3. 更改数据库名称和排序规则类型
    4. 探索数据库架构
    5. 检查表数据和结构
    6. 更改表和列设置
    7. 插入新记录并更新现有记录
    8. 在所有表中搜索数据
    9. 截断、删除、移动和复制表
    10. 创建表、视图、例程和事件
    11. 导入或导出数据库
    12. 执行SQL查询
    13. 显示和创建权限(用户)
    14. 广泛的定制选项

    连接到数据库服务器

    如前所述,您可以连接到Adminer支持的任何数据库服务器。对于MySQL数据库服务器,默认用户名是root,默认密码是空字符串。您还可以在此处选择要管理的现有数据库。

    使用Adminer管理WordPress数据库

    使用Adminer管理WordPress数据库

    创建新数据库

    您可以单击Create database链接来创建新的MySQL数据库。输入数据库名称并选择其归类类型。对于WordPress数据库,推荐的整理类型是utf8mb4_unicode_ci

    在Adminer中创建新数据库

    在Adminer中创建新数据库

    创建数据库后,您可以更改它的各个方面,例如数据库的名称、架构、用户和表。

    设置数据库名称和排序规则类型以创建数据库

    设置数据库名称和排序规则类型以创建数据库

    您现在已经创建了一个新的MySQL数据库。下一页将向您展示用表、列等填充它的更多选项。

    找到下拉菜单和标题中列出的新数据库

    找到下拉菜单和标题中列出的新数据库

    更改数据库名称和排序规则类型

    单击“Alter database”链接将允许您更改其名称和归类类型。如果您刚刚创建了一个数据库并输入了错误,这将非常方便。

    使用管理员的“Alter database”选项轻松编辑数据库

    使用管理员的“Alter database”选项轻松编辑数据库

    例如,我将数据库的整理类型从utf8_unicode_ci 更改utf8mb4_unicode_ci

    在Adminer中更改数据库

    在Adminer中更改数据库

    注意:如果您的数据库已被任何应用程序使用,请确保您在此处所做的更改也反映在您的应用程序代码中。

    检索数据库Schema

    数据库模式是指定义所有数据库元素如何关联的逻辑配置。在MySQL中,Schema是数据库的同义词。所以,他们指的是同一件事。

    但是,在PostgreSQL和Oracle等其他数据库中,Schema是指表的集合。它只是数据库的一部分。

    WordPress使用MySQL作为其数据库。因此,它的Schema本质上是它的表及其列。Adminer甚至允许您在Schema框周围移动并根据需要使用它们。

    在Adminer中检索WordPress数据库Schema

    在Adminer中检索WordPress数据库Schema

    这是了解典型 WordPress 数据库结构的来龙去脉的好方法。

    检查表数据和结构

    单击任何表格将显示有关它的更多详细信息。默认情况下,Adminer会将您定向到表的Show structure选项卡。在这里,您将找到有关表列的信息,例如它们的名称、类型和索引。

    单击表格将显示其“结构”

    单击表格将显示其“结构”

    如果您的数据库表有任何关联的外键或触发器,它们也会列在此处的最底部。

    上面的示例显示了有关wp_options表的详细信息。这是WordPress存储其所有重要设置的地方。接下来,您可以转到“Select data”选项卡以查看存储在此表中的所有值。

    查看按列列出的所有表数据

    查看按列列出的所有表数据

    正如您所看到的,这里的用户界面比phpMyAdmin中的用户界面要容易得多。

    更改表和列设置

    单击顶部的Alter table链接以更改表和列设置。

    通过Adminer轻松更改数据库表和列

    通过Adminer轻松更改数据库表和列

    对于表,您可以更改其名称、引擎和归类类型。在底部,您还可以找到用于设置表的默认值以启动自动增量的选项,以及是否可以使用默认值和注释设置其列。

    对于列,您可以更改它们的名称、类型、长度和排序规则类型。

    您还可以通过单击+x按钮来添加或删除列。Drop按钮将完全删除数据库中的表,所以请谨慎使用。

    完成更改后,不要忘记点击“Save”按钮。

    插入新记录并更新现有记录

    点击New item链接转到Insert: <table_name>选项卡。

    在数据库表的列中插入新记录

    在数据库表的列中插入新记录

    在这里,您可以向表中添加新行。管理员列出了列名称及其类型,以便您可以快速输入它们。您还可以为您输入的值运行散列函数以自动加密它们。如果数据是敏感的,例如密码,这将非常有用。例如,WordPress使用MD5算法将其密码存储在数据库中。

    编辑现有记录同样简单。例如,如果您想更改站点的描述,您可以在wp_options表中编辑blogdescription选项的值。

    在Adminer中编辑现有数据库记录

    在Adminer中编辑现有数据库记录

    接下来,在option_value字段中输入您的新博客描述,然后单击SAVE按钮以使您的更改生效。

    通过Adminer更改WordPress站点的描述

    通过Adminer更改WordPress站点的描述

    在所有表中搜索数据

    Adminer允许您一次在数据库的所有表中搜索任何数据。它会向您显示最有可能保存此值的表。

    在Adminer中的数据库中搜索术语

    在Adminer中的数据库中搜索术语

    当我搜索词home时,Adminer将wp_options表作为最有可能的候选者。单击它会向我显示Adminer在数据库中找到它的确切列和行。

    单击搜索结果下方列出的表格将显示有关它的更多详细信息。从这里,您可以在此表中执行更精细的搜索

    在建议的表格中深入搜索

    在建议的表格中深入搜索

    例如,我可以编辑home选项名称的值并更改我网站的主页URL。

    清空、删除、移动和复制表

    Adminer允许您直接从数据库的仪表板对表执行许多操作。

    轻松对表执行SQL操作

    轻松对表执行SQL操作

    您可以通过选择表并单击下面的按钮对表执行许多SQL查询。

    例如,如果您想清空您网站上的所有评论,您可以选择wp_comments表并点击Truncate按钮。它会清空表中的所有行,但仍会保留现有的列结构。点击Drop按钮将完全删除表格。

    从这里,您还可以将表MoveCopy到另一个数据库。使用Overwrite选项,这是一种将站点数据(例如帖子和评论)从一个站点传输到另一个站点的快速而肮脏的方式。

    创建表、视图、例程和事件

    您可以使用Adminer创建新表、视图、例程和事件。

    使用Adminer创建新表很简单

    使用Adminer创建新表很简单

    Create table功能允许您定义表的完整模式,包括它的列和嵌套值。

    高级用户可以使用Adminer的其他高级功能来定义MySQL视图、过程、函数和事件。

    使用Adminer轻松创建许多其他SQL功能

  • 如何在不同操作系统上安装phpMyAdmin

    如何在不同操作系统上安装phpMyAdmin

    管理数据库是运行网站的一个复杂但必要的部分。幸运的是,有像phpMyAdmin这样的软件可以让这个过程变得更容易。这种流行的管理工具似乎很难学习,但是一旦掌握了它,访问和修改数据库将变得轻而易举。

    最困难的部分是知道如何安装phpMyAdmin并在您的Web服务器上进行设置。如果你遇到了麻烦,你肯定不是唯一一个。

    在本文中,我们将逐步向您展示如何在所有主要操作系统上安装phpMyAdmin,以及如何配置它。

    1. 什么是phpMyAdmin?
    2. phpMyAdmin要求
    3. 安装phpMyAdmin
    4. 如何访问phpMyAdmin
    5. 配置phpMyAdmin
    6. Adminer:一个更简单的phpMyAdmin替代方案

    什么是phpMyAdmin?

    每个网站背后都有一个数据库。该数据库允许您存储从用户帐户信息到您在网站上发布的帖子的数据。虽然有许多数据库服务,但MySQL是最受欢迎的一种。并且最有可能的是您的网站正在使用的那个。MariaDB是一种常见的替代方案。

    直接与MySQL交互可能会很复杂且令人困惑,尤其是当您不熟悉网站管理时。但是与数据库交互通常是站点维护的必要部分。

    phpMyAdmi旨在为MySQL带来一个基于浏览器的可视化界面,并让您更轻松地使用您的数据库。由于其受欢迎程度,许多网络托管服务包括访问phpMyAdmin。

    为什么需要phpMyAdmin?

    如果没有像phpMyAdmin这样的工具,您访问数据库的唯一选择就是使用命令行。这意味着您没有可视化界面——只有一个文本提示,您可以在其中输入命令。这样做可能会令人困惑,甚至可能导致意外破坏您的网站。

    phpMyAdmin是免费和开源的。广泛的网络主机支持它,您甚至可以自己安装,而无需支付一分钱。一旦您安装了它,从可视化界面执行数据库命令就会更加直观。

    您可以自己尝试phpMyAdmin,看看它是否是您想要使用的数据库管理器。一旦您试驾并决定喜欢它,您就可以在您的服务器上安装该工具。

    phpMyAdmin要求

    幸运的是,安装phpMyAdmin的要求相对简单。如果您有任何类型的Web服务器,您几乎肯定可以让它运行。以下是详细要求:

    • 任何类型的网络服务器
    • MySQL或MariaDB 5.5或更新版本
    • 支持Javascript、cookies和Bootstrap 4.5(访问phpMyAdmin)的网络浏览器
    • PHP 7.2.5或更高版本
    • 其他PHP要求:会话和SPL扩展、哈希、ctype和JSON支持。其他扩展如mbstring可以提高性能或添加额外的次要功能(完整列表请参见需求页面)。

    phpMyAdmin系统要求

    phpMyAdmin系统要求

    在您尝试安装phpMyAdmin之前,请记住许多Web主机已经安装了它。

    在安装phpMyAdmin之前,请检查您的网络主机的文档以确保他们尚未安装它。

    安装phpMyAdmin

    一旦您检查以确保您的服务器支持phpMyAdmin,就可以开始安装它了。Web服务器有多种操作系统,因此我们包含了所有最流行的操作系统,包括Windows、Mac和多个Linux发行版。

    有了这个,这里是安装phpMyAdmin的分步说明。

    如何在Windows 10上安装phpMyAdmin

    根据要求,您将需要一个带有PHP的Web服务器和一个数据库才能使用phpMyAdmin。虽然您无疑可以手动下载Apache、PHP和MySQL,但还有一个更简单的选择,可以在Windows计算机上启动和运行服务器。

    WAMP(Windows、Apache、MySQL和PHP)是免费软件,可让您轻松创建具有所有先决条件的服务器。如果XAMPP for Windows(Apache、MariaDB、PHP 和 Perl)更适合您的需求,您也可以尝试它。

    WAMPserver的主页

    WAMPserver的主页

    下载其中之一后,只需安装它并完成设置过程即可。

    假设您使用的是WAMP或XAMPP。这两个都已经与phpMyAdmin一起提供了!在您的浏览器中,导航到http://localhost/phpMyAdmin您应该会看到登录屏幕,确认您已正确安装所有内容。

    如何在Mac上安装phpMyAdmin

    在Mac上获取phpMyAdmin有点不同。所有的先决条件都是一样的。但由于macOS附带Apache和PHP,因此您无需下载它们。

    对于Mac,您有两个选择:您可以像使用其他操作系统一样使用XAMPP或手动安装所有内容。

    XAMPP OSX下载列表

    XAMPP OSX下载列表

    下载适用于OS X的XAMPP,打开它,然后将其放入您的应用程序文件夹中。

    打开XAMPP Control/Applications/XAMPP/manager-osx.app以启动Apache和MySQL服务器。如果您随后访问http://localhost,您应该会发现一切正常,并且您的phpMyAdmin登录信息位于“工具”部分。

    如果您改为手动安装phpMyAdmin,则该过程很简单。由于您已经拥有Apache和PHP,因此您只需要下载MySQL。确保从下拉列表中选择macOS。下载并安装该文件,按照说明进行操作,并记录提供给您的所有用户名和密码。

    然后您可以打开系统偏好设置并启动MySQL以启动服务器。您还可以通过在终端中运行以下命令来启动Apache:

    sudo apachectl start
    sudo apachectl start
    sudo apachectl start

    在Mac终端中启动Apache的命令

    在Mac终端中启动Apache的命令

    有了这个,剩下的就是安装phpMyAdmin。将文件夹重命名为“phpMyAdmin”并将其移动到 /Library/WebServer/Documents/。通过在浏览器中访问http://localhost/phpMyAdmin检查以确保它已正确安装。

    如果您安装了Homebrew,另一个选项是输入命令:brew install phpMyAdmin

    如何在Ubuntu上安装phpMyAdmin

    作为最受欢迎和最容易使用的Linux发行版之一,Ubuntu是您服务器的不错选择。

    虽然总是可以手动安装Apache和MySQL,但Linux有自己的标准服务器软件“堆栈”,称为LAMP(Linux、Apache、MySQL和PHP)。与WAMP和XAMPP不同,它不随phpMyAdmin一起提供,因此您需要手动安装它。幸运的是,Ubuntu允许您通过命令行进行所有安装。

    首先,检查是否启用了tasksel。Ubuntu的服务器版本应该安装它,但如果你有桌面版本,你可以使用以下命令启用它:

    sudo apt-get install tasksel
    sudo apt-get install tasksel
    sudo apt-get install tasksel

    之后,您可以使用tasksel使用以下命令安装LAMP服务器:

    sudo tasksel install lamp-server
    sudo tasksel install lamp-server
    sudo tasksel install lamp-server

    在Ubuntu中通过命令行安装LAMP服务器

    在Ubuntu中通过命令行安装LAMP服务器

    现在,您可以安装phpMyAdmin:

    sudo apt install phpMyAdmin
    sudo apt install phpMyAdmin
    sudo apt install phpMyAdmin

    有了它,您就拥有了在计算机上运行服务器所需的所有文件。

    如何在CentOS 7上安装phpMyAdmin

    在CentOS 7上安装phpMyAdmin与其他发行版非常相似,但命令略有不同,因为该操作系统使用Yum而不是典型的apt命令。

    也没有简单的LAMP堆栈可以一次性安装您需要的所有服务器组件,因此您需要手动下载Apache、MySQL和PHP。幸运的是,这些可以通过命令行轻松获得。

    首先,让我们使用命令行下载LAMP堆栈,从Apache开始:

    sudo yum install httpd.service
    sudo yum install httpd.service
    sudo yum install httpd.service

    要启动Apache服务器并确保它在引导时运行,请使用以下命令:

    sudo systemctl start httpd.service
    sudo systemctl enable httpd.service
    sudo systemctl start httpd.service
    sudo systemctl enable httpd.service
    sudo systemctl start httpd.service
    sudo systemctl enable httpd.service

    现在是安装数据库的时候了。CentOS 7默认安装MariaDB。它还与phpMyAdmin完全兼容,因此使用起来很安全。虽然可以改为下载MySQL,但这是一个复杂得多的过程。让我们使用MariaDB:

    sudo yum install mariadb-server mariadb
    sudo yum install mariadb-server mariadb
    sudo yum install mariadb-server mariadb

    现在我们可以运行它并使其在启动时启动:

    sudo systemctl start mariadb
    sudo systemctl enable mariadb.service
    sudo systemctl start mariadb
    sudo systemctl enable mariadb.service
    sudo systemctl start mariadb
    sudo systemctl enable mariadb.service

    要完成MariaDB的安装并确保其安全,请使用以下命令运行安全安装设置。

    sudo mysql_secure_installation
    sudo mysql_secure_installation
    sudo mysql_secure_installation

    最后,我们可以使用附加的MySQL包安装PHP。

    sudo yum install php php-mysql
    sudo yum install php php-mysql
    sudo yum install php php-mysql

    您还需要重新启动Apache服务器,以便它与PHP一起正常工作。

    sudo systemctl restart httpd.service
    sudo systemctl restart httpd.service
    sudo systemctl restart httpd.service

    这样,您就拥有了所需的LAMP堆栈,并最终可以下载phpMyAdmin。由于它不在Yum存储库中,因此您需要使用以下命令安装EPEL存储库:

    sudo yum install epel-release
    sudo yum install epel-release
    sudo yum install epel-release

    并安装phpMyAdmin。

    sudo yum install phpMyAdmin
    sudo yum install phpMyAdmin
    sudo yum install phpMyAdmin

    在CentOS 7上还需要几个步骤,但您现在应该有一个准备好配置的服务器。

    如何在Debian上安装phpMyAdmin

    与CentOS 7非常相似,您需要使用命令行手动安装LAMP堆栈。首先,让我们使用以下命令获取Apache:

    sudo apt install apache2
    sudo apt install apache2
    sudo apt install apache2

    接下来,我们将安装MariaDB。与CentOS 7一样,此Linux发行版与MariaDB配合使用效果更好,我们建议您改用该发行版。

    sudo apt install mariadb-server
    sudo apt install mariadb-server
    sudo apt install mariadb-server

    和CentOS 7一样,您应该运行安全安装来添加数据库密码并确保一切都是安全的。

    sudo mysql_secure_installation
    sudo mysql_secure_installation
    sudo mysql_secure_installation

    最后,我们可以安装PHP和一些您的服务器需要运行的额外包。

    sudo apt install php php-mysql libapache2-mod-php
    sudo apt install php php-mysql libapache2-mod-php
    sudo apt install php php-mysql libapache2-mod-php

    我们可以通过安装phpMyAdmin来完成。

    sudo apt install phpMyAdmin
    sudo apt install phpMyAdmin
    sudo apt install phpMyAdmin

    如何访问phpMyAdmin

    一旦正确安装了phpMyAdmin,在任何操作系统上访问和登录都是一样的。

    您将需要您的网络服务器地址,然后附加/phpMyAdmin/到它的末尾。如果您只是在计算机上设置了服务器,则地址很可能只是“localhost”,因此请访问此链接:

    http://localhost/phpMyAdmin
    http://localhost/phpMyAdmin
    http://localhost/phpMyAdmin

    如果这是您已经在网络上运行的服务器,它也可能是一个IP,甚至是一个命名地址。如果您不确定,您可能会在Apache或MySQL配置文件中找到该地址。

    进入登录屏幕后,您将需要用户名和密码。如果这是全新安装,用户名可能是“root”,您可以将密码留空。如果这不起作用,密码可能是“password”。

    phpMyAdmin登录屏幕

    phpMyAdmin登录屏幕

    如果您无法登录,请检查phpMyAdmin或MySQL配置文件以查找您的登录信息。您可能还在安装过程中更改了登录信息。

    如果Linux用户在访问页面或登录时遇到问题,应尝试以下命令:

    sudo dpkg-reconfigure phpMyAdmin
    sudo dpkg-reconfigure phpMyAdmin
    sudo dpkg-reconfigure phpMyAdmin

    最后,您应该注意,如果您使用的是预装了phpMyAdmin的网络主机,您通常可以在您的主机仪表板中找到登录信息和链接。在这种情况下,您不需要在服务器上手动安装phpMyAdmin。

    配置phpMyAdmin

    安装数据库管理器并准备好在您的系统上运行后,您应该知道如何配置phpMyAdmin。与任何服务器软件一样,您肯定会想要对设置进行大量修改。

    未配置的phpMyAdmin也可能带来潜在的安全风险。您需要采取一些额外的步骤来锁定您的系统。

    如果您需要恢复数据库的备份,您可以随时使用phpMyAdmin导入新的SQL文件。在对数据库或其设置进行任何重大修改之前,请务必经常进行备份,尤其是当您不只是在测试服务器上工作时。

    如何运行SQL查询

    现在您已经使用了phpMyAdmin,您应该知道如何执行它的用途:运行SQL查询。

    您可以在主页上运行查询(这将适用于整个站点),也可以在特定的数据库或表中运行。单击屏幕顶部的SQL选项卡,输入您的命令,然后按Go

    在phpMyAdmin中运行SQL查询

    在phpMyAdmin中运行SQL查询

    以下是常见SQL查询的列表:

    • Select:最重要的标签,几乎在每个查询的开头使用。
    • Create Table:创建一个新表。
    • Alter Table:添加新列。
    • Insert:添加新行。
    • Delete:删除列。
    • Update:编辑表中的值。
    • Sum():将所有值相加。
    • Avg():取平均值。
    • Count():计算填充的列数。
    • Round():将值四舍五入为您设置的整数。
    • Max():返回最大值。
    • Min():返回最小值。
    • Between:选择特定范围内的列。
    • Group By:按数据对表格进行分组。
    • Order By:以某种方式排序结果。

    当然还有更多命令需要学习,但这些只是一些开始。

    如何更改phpMyAdmin默认的URL

    保留phpMyAdmin访问链接的默认设置 ( http://website.com/phpMyAdmin) 可能会带来安全风险。

    如果

  • 使用MAMP时如何修复“此站点无法提供安全连接”错误

    使用MAMP时如何修复“此站点无法提供安全连接”错误

    没有什么比错误消息更能让您的工作戛然而止了——尤其是在涉及安全的情况下。阅读“此站点无法提供安全连接”的通知可能会令人困惑和震惊。如果您在MAMP安装中遇到,它也可能具有破坏性,因为这些站点通常是本地测试安装

    此问题通常与您的Web浏览器或站点的SSL证书有关。幸运的是,修复它相对容易。这可能就像清除浏览器的缓存一样简单。

    在本文中,我们将了解此错误消息的最常见原因。然后,我们将引导您了解如何进行故障排除和修复,以便您可以回到更重要的事情上。

    1. 此站点无法提供安全连接错误介绍
    2. 为什么会出现此站点无法提供安全连接错误
    3. 如何修复此站点无法提供安全连接错误

    此站点无法提供安全连接错误介绍

    首先,什么是“安全连接”?本质上,它是到使用HTTPS而不是HTTP的网站的连接。大多数浏览器在地址栏中显示带有挂锁图标的这些站点,以表明连接是安全的。

    闪电博使用加密的HTTPS连接

    闪电博使用加密的HTTPS连接

    与HTTP相比,HTTPS提供了主要的安全优势,但它也有严格的要求以确保合规性。其中之一是存在有效的SSL证书

    “此站点无法提供安全连接(This site can’t provide a secure connection)”错误表示SSL证书存在问题。换句话说,该站点声称符合HTTPS,但它要么不提供证书,要么使用无效的证书。如果无法验证证书,浏览器将不会加载该站点,而是会显示此错误消息。

    关于此通知的另一件事是,它的呈现方式可能因浏览器而异。但是,在每种情况下,该消息都会以某种形式提及安全连接。

    以下是该消息在Google Chrome中的外观:

    Google Chrome中的安全连接错误

    Google Chrome中的安全连接错误

    在Mozilla Firefox中,它的显示方式如下:

    Mozilla Firefox中的安全连接错误

    Mozilla Firefox中的安全连接错误

    在Microsoft Edge中的样子:

    Microsoft Edge中的安全连接错误

    Microsoft Edge中的安全连接错误

    如您所见,大多数浏览器没有提供有关错误消息的太多信息。Firefox至少为您提供了一些入门指导,但它仍然相当模糊。别担心 – 我们将在本文的其余部分清除任何混淆。

    为什么会出现“此站点无法提供安全连接”错误

    现在,只是因为你看到一个关于网站安全警告并不一定意味着该网站是不是安全。虽然这是一种可能性,但它通常更温和。常见原因分为两类:Web浏览器问题和站点或系统配置问题。

    如果您在一个浏览器中看到错误,但该页面在其他浏览器中运行良好,则表明您的浏览器(通常是缓存)存在问题。如果错误出现在所有浏览器中,您就知道问题出在您使用的计算机或网站本身。

    让我们探讨此错误消息的最常见原因:

    • 您的本地环境没有SSL证书。如果您使用的是MAMP等本地环境,则您的站点可能没有证书。这应该是故障排除的第一步,因为这可能是导致问题的原因。
    • 浏览器中过时的SSL缓存。这是比较流行的原因之一。Web浏览器将SSL证书存储在缓存中,就像其他数据一样。这意味着他们不必每次访问站点时都验证证书,从而加快了浏览速度。但是,如果您的SSL证书发生更改并且浏览器仍在加载较旧的缓存版本,则可能会导致弹出此错误。
    • 计算机上的时间和日期设置不正确。如果您的计算机设置了错误的时间和日期,则可能会导致SSL证书身份验证出现问题。幸运的是,这是一个相当容易的修复。
    • 流氓浏览器扩展。错误配置或行为不当的浏览器扩展也可能导致证书身份验证问题。虽然这可能 是恶意的,但更多时候是简单的编码错误。
    • 过分热情的杀毒软件。同样,实时扫描您的连接的防病毒软件有时会抛出此消息。这可能是由于编码错误或仅仅是过于激进的设置。
    • 无效或过期的SSL证书。如果您网站的SSL证书已过期或无效,您将看到此错误。证书需要定期更新。

    在下一节中,我们将介绍如何解决MAMP安全连接错误。

    使用MAMP时如何修复“此站点无法提供安全连接”错误

    正如我们之前提到的,对于MAMP安装,此问题最有可能的罪魁祸首是您的本地主机环境缺少 SSL 证书。幸运的是,使用OpenSSL创建一个相对容易,这样做应该可以解决您的错误消息。以下说明是为macOS用户设计的,但它们也应该适用于Linux。

    步骤 1:创建SSL根证书

    首先,您需要创建一个SSL根证书。这使您能够为您的域签署额外的证书。

    首先,在您的计算机上打开终端应用程序并输入以下命令:

    openssl genrsa -des3 -out rootCA.key 2048
    openssl genrsa -des3 -out rootCA.key 2048
    openssl genrsa -des3 -out rootCA.key 2048

    此命令生成文件名为rootCA.key的RSA-2048密钥。您将使用此密钥创建根证书。系统会要求您输入密码 – 记下它,因为在生成证书时您需要它来使用密钥。

    接下来,您可以输入以下命令来创建根SSL证书:

    openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 1024 -out rootCA.pem
    openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 1024 -out rootCA.pem
    openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 1024 -out rootCA.pem

    证书将保存到rootCA.pem文件中。“1024”代表证书保持有效的天数——您可以将其更改为您想要的任何内容。

    步骤 2:信任根证书

    准备好根证书后,下一步是告诉操作系统 (OS) 信任它。这可确保默认情况下使用它创建的任何未来证书都是可信的,从而节省您的时间。

    为此 ,请在macOS上打开Keychain Access应用程序,然后单击 侧栏中的系统证书。接下来,选择File > Import Items,然后选择上一步中创建的rootCA.pem证书。

    导入后,双击它并将使用此证书时的 选项更改为Always Trust。现在您已准备好为您的域创建SSL证书。

    步骤 3:创建OpenSSL配置文件

    接下来,您需要创建一个配置文件,其中包含您在创建证书时要使用的OpenSSL设置。首先,创建一个名为server.csr.cnf的文件。它应该包含以下内容:

    [req]
    default_bits = 2048
    prompt = no
    default_md = sha256
    distinguished_name = dn
    [dn]
    C=US
    ST=RandomState
    L=RandomCity
    O=RandomOrganization
    OU=RandomOrganizationUnit
    emailAddress=hello@example.com
    CN = localhost
    Save this file, then create another one named
    [req]
    default_bits = 2048
    prompt = no
    default_md = sha256
    distinguished_name = dn
    [dn]
    C=US
    ST=RandomState
    L=RandomCity
    O=RandomOrganization
    OU=RandomOrganizationUnit
    emailAddress=hello@example.com
    CN = localhost
    Save this file, then create another one named
    [req]
    default_bits = 2048
    prompt = no
    default_md = sha256
    distinguished_name = dn
    [dn]
    C=US
    ST=RandomState
    L=RandomCity
    O=RandomOrganization
    OU=RandomOrganizationUnit
    emailAddress=hello@example.com
    CN = localhost
    Save this file, then create another one named

    v3.ext

    , and add the following:
    authorityKeyIdentifier=keyid,issuer
    basicConstraints=CA:FALSE
    keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
    subjectAltName = @alt_names
    [alt_names]
    DNS.1 = localhost
    , and add the following:
    authorityKeyIdentifier=keyid,issuer
    basicConstraints=CA:FALSE
    keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
    subjectAltName = @alt_names
    [alt_names]
    DNS.1 = localhost
    , and add the following:
    authorityKeyIdentifier=keyid,issuer
    basicConstraints=CA:FALSE
    keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
    subjectAltName = @alt_names
    [alt_names]
    DNS.1 = localhost

    接下来,您将生成一个密钥来签署您的域SSL证书。

    步骤 4:为本地主机生成证书密钥

    返回终端应用程序并输入以下命令为localhost创建一个密钥:

    openssl req -new -sha256 -nodes -out server.csr -newkey rsa:2048 -keyout server.key -config <( cat server.csr.cnf )
    openssl req -new -sha256 -nodes -out server.csr -newkey rsa:2048 -keyout server.key -config <( cat server.csr.cnf )
    openssl req -new -sha256 -nodes -out server.csr -newkey rsa:2048 -keyout server.key -config <( cat server.csr.cnf )

    密钥存储在server.key文件中。

    步骤 5:为您的本地域创建SSL证书

    我们快完成了!现在是时候为localhost生成SSL证书了。您可以通过在终端应用程序中输入以下命令来执行此操作:

    openssl x509 -req –in server.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.ext
    openssl x509 -req -in server.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.ext
    openssl x509 -req -in server.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.ext

    此命令创建一个名为server.crt的证书文件。

    步骤 6:激活localhost的SSL证书

    最后,将 前两步中创建的server.keyserver.crt文件复制到您的MAMP安装文件夹中。您现在可以在本地安装的WordPress上启用HTTPS,而不会收到“此站点无法提供安全连接”错误。

    小结

    MAMP中的“此站点无法提供安全连接”消息不仅会阻止访问您的站点,而且还会由于潜在的安全隐患而令人担忧。幸运的是,它通常是良性的并且相对容易修复。

    此错误通常表示您的浏览器配置或站点上的SSL证书有问题(在localhost 上,这通常意味着您根本没有)。修复它只涉及使用OpenSSLlocalhost生成SSL证书。按照上面列出的提示操作,您应该能够快速解决此错误,以便您可以重新开始工作。

  • wp-config.php文件——深入探讨如何配置WordPress

    wp-config.php文件——深入探讨如何配置WordPress-1

    WordPress安装最重要的文件之一是配置文件。它驻留在根目录中,包含常量定义和PHP指令,使WordPress按您想要的方式工作。WP-config.php文件如数据库连接细节,表前缀,路径对特定目录和很多相关的特定设置文件存储数据功能。

    基本的wp-config.php文件

    首次安装WordPress时,系统会要求您输入所需信息,例如数据库详细信息和表前缀。有时您的主机会为您设置WordPress,您不需要手动运行设置。但是,当您手动运行5分钟安装时,系统会要求您输入一些存储在wp-config中的最相关数据。

    wp-config.php文件中的数据

    当您运行设置时,您将需要输入存储在wp-config.php文件中的数据

    这是一个基本的wp-config.php文件:

    // ** MySQL settings – You can get this info from your web host ** //
    /** The name of the database for WordPress */
    define(‘DB_NAME’, ‘database_name_here’);
    /** MySQL database username */
    define(‘DB_USER’, ‘username_here’);
    /** MySQL database password */
    define(‘DB_PASSWORD’, ‘password_here’);
    /** MySQL hostname */
    define(‘DB_HOST’, ‘localhost’);
    /** Database Charset to use in creating database tables. */
    define(‘DB_CHARSET’, ‘utf8’);
    /** The Database Collate type. Don’t change this if in doubt. */
    define(‘DB_COLLATE’, );
    define(‘AUTH_KEY’,‘put your unique phrase here’);
    define(‘SECURE_AUTH_KEY’,‘put your unique phrase here’);
    define(‘LOGGED_IN_KEY’,‘put your unique phrase here’);
    define(‘NONCE_KEY’,‘put your unique phrase here’);
    define(‘AUTH_SALT’,‘put your unique phrase here’);
    define(‘SECURE_AUTH_SALT’,‘put your unique phrase here’);
    define(‘LOGGED_IN_SALT’,‘put your unique phrase here’);
    define(‘NONCE_SALT’,‘put your unique phrase here’);
    $table_prefix = ‘wp_’;
    /* That’s all, stop editing! Happy blogging. */
    // ** MySQL settings – You can get this info from your web host ** //
    /** The name of the database for WordPress */
    define(‘DB_NAME’, ‘database_name_here’);

    /** MySQL database username */
    define(‘DB_USER’, ‘username_here’);

    /** MySQL database password */
    define(‘DB_PASSWORD’, ‘password_here’);

    /** MySQL hostname */
    define(‘DB_HOST’, ‘localhost’);

    /** Database Charset to use in creating database tables. */
    define(‘DB_CHARSET’, ‘utf8’);

    /** The Database Collate type. Don’t change this if in doubt. */
    define(‘DB_COLLATE’, ”);

    define(‘AUTH_KEY’,’put your unique phrase here’);
    define(‘SECURE_AUTH_KEY’,’put your unique phrase here’);
    define(‘LOGGED_IN_KEY’,’put your unique phrase here’);
    define(‘NONCE_KEY’,’put your unique phrase here’);
    define(‘AUTH_SALT’,’put your unique phrase here’);
    define(‘SECURE_AUTH_SALT’,’put your unique phrase here’);
    define(‘LOGGED_IN_SALT’,’put your unique phrase here’);
    define(‘NONCE_SALT’,’put your unique phrase here’);

    $table_prefix = ‘wp_’;

    /* That’s all, stop editing! Happy blogging. */

    // ** MySQL settings - You can get this info from your web host ** //
    /** The name of the database for WordPress */
    define('DB_NAME', 'database_name_here');
    
    /** MySQL database username */
    define('DB_USER', 'username_here');
    
    /** MySQL database password */
    define('DB_PASSWORD', 'password_here');
    
    /** MySQL hostname */
    define('DB_HOST', 'localhost');
    
    /** Database Charset to use in creating database tables. */
    define('DB_CHARSET', 'utf8');
    
    /** The Database Collate type. Don't change this if in doubt. */
    define('DB_COLLATE', '');
    
    define('AUTH_KEY','put your unique phrase here');
    define('SECURE_AUTH_KEY','put your unique phrase here');
    define('LOGGED_IN_KEY','put your unique phrase here');
    define('NONCE_KEY','put your unique phrase here');
    define('AUTH_SALT','put your unique phrase here');
    define('SECURE_AUTH_SALT','put your unique phrase here');
    define('LOGGED_IN_SALT','put your unique phrase here');
    define('NONCE_SALT','put your unique phrase here');
    
    $table_prefix  = 'wp_';
    
    /* That's all, stop editing! Happy blogging. */

    通常,这个文件会在你运行安装程序时自动生成,但偶尔WordPress没有权限写入安装文件夹。在这种情况下,您应该创建一个空的wp-config.php文件,从wp-config-sample.php复制和粘贴内容,并将正确的值设置为所有定义的常量。完成后,将文件上传到根文件夹并运行WordPress。

    注意:常量定义和PHP指令以特定的顺序出现,我们永远不应该改变。我们永远不应该在以下注释行下添加内容:

    /* That’s all, stop editing! Happy blogging. */
    /* That’s all, stop editing! Happy blogging. */
    /* That's all, stop editing! Happy blogging. */

    首先,是您应该从主机收到的数据库常量的定义:

    • DB_NAME
    • DB_USER
    • DB_PASSWORD
    • DB_HOST
    • DB_CHARSET
    • DB_COLLATE

    根据数据库详细信息,八个安全密钥将使站点更安全地抵御黑客。当您运行安装WordPress将自动生成安全和盐密钥,但您可以随时更改它们,添加任意字符串。为了更好的安全性,请考虑使用在线生成器

    $table_prefix变量存储所有WordPress表的前缀。不幸的是,任何人都知道它的默认值,这可能会导致WordPress数据库出现漏洞,可以通过$table_prefix在运行设置时设置自定义值来轻松修复。要更改工作网站中的表前缀,您应该对数据库运行多个查询,然后手动编辑wp-config.php文件。如果您无权访问数据库或者您没有构建自定义查询所需的知识,那么您可以安装一个像Change Table Prefix这样的插件来重命名数据库表和字段名称,并更新配置文件风险。

    注意:即使您将使用插件更改表前缀,备份WordPress文件和数据库也是一个好习惯。

    到目前为止,分析仅限于基本配置。但是我们可以使用许多常量来定义以启用功能、自定义和保护安装。

    基本配置:编辑文件系统

    WordPress文件系统为用户和黑客所熟知。为此,您可以考虑通过将特定文件夹移动到任意位置并在wp-config文件中设置相应的URL和路径来更改内置文件结构。首先,我们可以通过定义两个常量来移动内容文件夹。第一个设置完整目录路径:

    define( ‘WP_CONTENT_DIR’, dirname(__FILE__) . ‘/site/wp-content’ );
    define( ‘WP_CONTENT_DIR’, dirname(__FILE__) . ‘/site/wp-content’ );
    define( 'WP_CONTENT_DIR', dirname(__FILE__) . '/site/wp-content' );

    第二个设置新目录URL:

    define( ‘WP_CONTENT_URL’, ‘http://example.com/site/wp-content’ );
    define( ‘WP_CONTENT_URL’, ‘http://example.com/site/wp-content’ );
    define( 'WP_CONTENT_URL', 'http://example.com/site/wp-content' );

    我们可以通过定义以下常量来移动插件文件夹:

    define( ‘WP_PLUGIN_DIR’, dirname(__FILE__) . ‘/wp-content/mydir/plugins’ );
    define( ‘WP_PLUGIN_URL’, ‘http://example.com/wp-content/mydir/plugins’ );
    define( ‘WP_PLUGIN_DIR’, dirname(__FILE__) . ‘/wp-content/mydir/plugins’ );
    define( ‘WP_PLUGIN_URL’, ‘http://example.com/wp-content/mydir/plugins’ );
    define( 'WP_PLUGIN_DIR', dirname(__FILE__) . '/wp-content/mydir/plugins' );
    define( 'WP_PLUGIN_URL', 'http://example.com/wp-content/mydir/plugins' );

    同样,我们可以通过设置新的目录路径来移动uploads文件夹:

    define( ‘UPLOADS’, ‘wp-content/mydir/uploads’ );
    define( ‘UPLOADS’, ‘wp-content/mydir/uploads’ );
    define( 'UPLOADS', 'wp-content/mydir/uploads' );

    注意:所有路径都相对于ABSPATH,并且它们不应包含前导斜杠。

    完成后,排列文件夹并重新加载WordPress。

    该图显示了与自定义结构相比的内置文件结构

    该图显示了与自定义结构相比的内置文件结构

    不可能从wp-config文件中移动/wp-content/themes文件夹,但我们可以在插件或主题的功能文件中注册一个新的主题目录。

    开发人员功能:调试模式和保存查询

    如果您是开发人员,您可以强制WordPress显示错误和警告,以帮助您进行主题和插件调试。要启用调试模式,您只需将WP_DEBUG值设置为true,如下所示:

    define( ‘WP_DEBUG’, true );
    define( ‘WP_DEBUG’, true );
    define( 'WP_DEBUG', true );

    WP_DEBUG默认设置为false。如果您需要禁用调试模式,您可以删除定义,或将常量的值设置为 false。当您在实时站点上工作时,您应该禁用调试模式。错误和警告不应显示给站点查看者,因为它可以为黑客提供有价值的信息。但是,如果您无论如何都必须进行调试怎么办?在这种情况下,您可以强制WordPress在/wp-content文件夹中的debug.log文件中保留错误和警告的内存。要启用此功能,请将以下代码复制并粘贴到wp-config.php文件中:

    define( ‘WP_DEBUG’, true );
    define( ‘WP_DEBUG_LOG’, true );
    define( ‘WP_DEBUG_DISPLAY’, false );
    @ini_set( ‘display_errors’, 0 );
    define( ‘WP_DEBUG’, true );
    define( ‘WP_DEBUG_LOG’, true );
    define( ‘WP_DEBUG_DISPLAY’, false );
    @ini_set( ‘display_errors’, 0 );
    define( 'WP_DEBUG', true );
    define( 'WP_DEBUG_LOG', true );
    define( 'WP_DEBUG_DISPLAY', false );
    @ini_set( 'display_errors', 0 );

    要使此功能起作用,我们首先需要启用调试模式。然后,设置WP_DEBUG_LOG为true我们会强制WordPress将消息存储到debug.log文件中,而定义WP_DEBUG_DISPLAY为false即不会在屏幕上直接输出这些信息。最后,我们将PHP变量的值设置为0,display_errors这样错误消息就不会打印到屏幕上。wp-config永远不会从缓存中加载。因此,这是覆盖php.ini设置的好地方。

    注意:这是一个很棒的功能,您可以利用它来注册WordPress不会在屏幕上打印的消息。例如,当publish_post触发操作时,WordPress会加载一个保存数据的脚本,然后将用户重定向到文章编辑页面。在这种情况下,您可以注册消息,但不能将它们打印在屏幕上。

    另一个调试常量确定要加载的脚本和样式的版本。SCRIPT_DEBUG如果要加载未压缩版本,请设置为true:

    define( ‘SCRIPT_DEBUG’, true );
    define( ‘SCRIPT_DEBUG’, true );
    define( 'SCRIPT_DEBUG', true );

    如果您的主题或插件显示从数据库检索的数据,您可能需要存储查询详细信息以供后续查看。SAVEQUERIES常量强制WordPress将查询信息存储到$wpdb->queries数组中。将打印这些详细信息,将以下代码添加到页脚模板:

    if ( current_user_can( ‘administrator’ ) ) {
    global $wpdb;
    echo ‘<pre>’;
    print_r( $wpdb->queries );
    echo ‘</pre>’;
    }
    if ( current_user_can( ‘administrator’ ) ) {
    global $wpdb;
    echo ‘<pre>’;
    print_r( $wpdb->queries );
    echo ‘</pre>’;
    }
    if ( current_user_can( 'administrator' ) ) {
            global $wpdb;
            echo '<pre>';
            print_r( $wpdb->queries );
            echo '</pre>';
    }

    有关此功能的更深入分析,请参阅如何在WordPress中构建高效查询

    当您的网站长大后,您可能希望减少文章修订的数量。默认情况下,WordPress每60秒自动保存一次修订。我们可以通过在wp-config中设置自定义间隔来更改此值,如下所示:

    define( ‘AUTOSAVE_INTERVAL’, 160 );
    define( ‘AUTOSAVE_INTERVAL’, 160 );
    define( 'AUTOSAVE_INTERVAL', 160 );

    当然,您也可以减少自动保存间隔。每次我们保存我们的编辑时,WordPress都会在文章表中添加一行,以便我们可以恢复文章和页面的先前修订。这是一个有用的功能,当我们的网站变大时,它可能会变成一个问题。幸运的是,我们可以减少要存储的最大发布修订数量,或者完全禁用该功能。如果您想禁用后期修订,请定义以下常量:

    define( ‘WP_POST_REVISIONS’, false );
    define( ‘WP_POST_REVISIONS’, false );