剛好這幾天查看一個加密貨幣的投資試算表時發現要一直手動去更新加密貨幣的報價有點累(?),就決定來試試把資料來源指定為外部資源。 使用方法很簡單,套用開源專案:import_json_appsscript.js 原始的分享有不少人 fork 出去改,連結這份是我 fork 最近期(2019)還有更新的 …
分類彙整: 技術相關
[WooCommerce] 後台整理術:開放商店管理員(Shop Manager)修改使用者角色(role)
WooCommerce 在 3.4.6 的更新中加上了一個安全性修正,調整商店管理員針對網站上使用者角色權限的新增與修改方式。 會發現這個問題也是因為先前使用 editable_roles 這個 Hook 可以做到調整。但安裝了 WooCommerce 外掛後就無法。經查詢後才發現是被 woocom …
閱讀全文〈[WooCommerce] 後台整理術:開放商店管理員(Shop Manager)修改使用者角色(role)〉
[WordPress] 媒體庫支援上傳、預覽 WebP 格式圖檔
這個需求不是「把媒體庫圖片轉成 WebP 格式」,或是「讓網站提供 WebP 格式的媒體輸出」。就是很單純的讓媒體庫可以上傳 WebP 格式的圖檔,並且可以預覽這圖檔。 內建預設沒開放直接上傳這格式的情況下,會需要一點 hack 方式,或是安裝外掛來辦到。 關於 WordPress 打算內建支援 W …
[WordPress] 客製化內容類型(Post Type) REST API 的方法
剛好最近在處理一個主題的客製化,本篇筆記情境就是一種「接手他人作品但不硬改別人 code 又可以兼顧 WordPress Hook 模式」的開發。 說起來這件事也很常見,套版主題常常有些內建的行為不是你想要的,但他有預留 Hook 機制給你開發來延伸串接,只要找到對應的 Hook 就能改動到行為而不 …
[WooCommerce] 註冊會員時密碼強度檢查改為非必要
這個功能的美意也是幫助網站減少被惡意入侵的風險。但說實在,真通過這指標的密碼,實在不好記憶,也通常不是你的常用密碼。 網路上不少教學是直接拿掉這個檢測指標,說實在,太暴力了點XD function mxp_min_password_strength($strength) { return 0; } …
[WordPress] 媒體庫限制作者本人觀看存取
內建媒體庫有發文權限都可以觀看,就算修改圖片的權限有處理好,還是有一個使用流程上的問題:太雜亂,所有圖片都一起看到,管理使用會因為都看得到其他使用者上傳的而造成不方便。 這有兩個方法可以解決: Restrict Media Library Access 這款外掛一安裝啟用就有效果,能將管理員與編輯以 …
[AWS] EC2 的 EBS 硬碟容量擴充方法
筆記一下客戶使用 AWS 碰到容量快用完的情況。 進入 AWS Console 點選 EC2,找到對應機器後,點進去看機器細節。 找到 磁碟區 ID 欄位對應,這些磁碟都是掛載在磁碟區這個服務功能的,確定是該機器的硬碟。 點選 Actions -> Modify Volume,調整磁碟大小,確 …
[WordPress] 為內容列表自動加入預覽連結顯示功能 – Public Post Preview
同事開了一個需求是「可以觀看但不能編輯與刪除內容的帳號權限」,用途是讓客戶可以把這帳號交給工讀生來審閱與紀錄內容。 既然是審閱,那這些內容就不會是「已發佈」的狀態,所以如果要可以預覽,又不能修改別人的內容,這塊就要繞路處理。 好在這需求也不新奇,已經有外掛 Public Post Preview 可 …
[WooCommerce] 我的帳號頁面中帳戶詳細資料符合台灣電商欄位調整
說是符合台灣電商銷售情境,主要因為通常在台灣「姓名」是一起輸入的,所以 WooCommerce 預設會將「姓」、「名」拆開來輸入就比較讓人不習慣,所以通常會做結帳欄位的調整。 [WordPress] 調整適合 WooCommerce 在台銷售結帳頁欄位(含地址郵遞區號選擇) 這個結帳欄位調整的操作其 …
[WordPress] 通過 OWASP ZAP 黑箱安全性檢測的幾個要點
最近有一個網站要上線,上線前需要通過「無障礙設計」與「OWASP Top 10」的資安風險檢測。 無障礙設計交給前端同事對照 NCC 檢測工具 Freego 離線測試,顯示有問題的部分就修正與重新檢測,直到都通過給出報告。 通常會掃到一堆問題,但因為頁面很多重複性區塊,所以不用覺得灰心,逐一修正,問 …
