
內容簡介
<b>總結:</b>
DevSniper 將兩個工具結合成一個輕量級的外掛程式:
- 前端檢查器適用於登入管理員(或通過 devsniper_required_cap 自訂功能)。懸停以突顯,點擊查看標籤/ID/類別、尺寸和偏移、DOM路徑、CSS選擇器、源檢測(Elementor/Gutenberg/Theme)、複製按鈕、快速“打開編輯器”鏈接、收藏夾,以及每位用戶保存的切換設定。
- wp-admin 內部的管理員搜尋(命令面板)支持 Ctrl/Cmd + K:快速查找結果包括文章/頁面、媒體、用戶、管理員頁面,以及每位用戶的收藏夾。干凈的使用者界面,尊重 WordPress 樣式,設有常規/來源/高級設置選項卡。
<b>安全檢查清單</b>
- 能力: 檢查器由 manage_options(使用 devsniper_required_cap 過濾器)控制;管理者搜索限制為 edit_posts。
- Nonces: 所有 AJAX 路由在變更數據之前驗證 devsniper_nonce 和能力檢查。
- 篩選/逃脫: 所有輸入文字通過 sanitize_text_field/esc_url_raw 篩選;輸出在 HTML 中逃脫;網址逃脫。
- 外部請求: 無。沒有遙測或第三方調用;資產在本地提供。
<b>問題與答案:</b>
<ul>
<li>DevSniper 提供了哪兩個工具?</li>
<p>DevSniper 將前端檢查器和管理員搜尋結合成一個輕量級外掛程式。</p>
<li>前端檢查器的功能有哪些?</li>
<p>前端檢查器適用於登入管理員,並且可以使用 devsniper_required_cap 自訂功能。它可以懸停以突顯,點擊查看標籤/ID/類別、尺寸和偏移、DOM路徑、CSS選擇器、源檢測(Elementor/Gutenberg/Theme)等功能。</p>
<li>管理員搜尋的快捷鍵是什麼?</li>
<p>管理員搜尋支持 Ctrl/Cmd + K 快捷鍵。</p>
<li>DevSniper 是否執行跟踪或有外部請求?</li>
<p>DevSniper 不執行跟踪或發送外部請求,並且免費版本中的所有功能都可以完全使用。</p>
</ul>
外掛標籤
開發者團隊
② 後台搜尋「DevSniper – Global Developer Search」→ 直接安裝(推薦)
原文外掛簡介
DevSniper brings two tools in one lightweight plugin:
Front-end Inspector for logged-in admins (or a custom capability via devsniper_required_cap). Hover to highlight, click to view tag/ID/classes, size and offsets, DOM path, CSS selector, source detection (Elementor/Gutenberg/Theme), copy buttons, quick “Open Editor” link, favourites, and a saved per-user toggle.
Admin Search (command palette) inside wp-admin with Ctrl/Cmd + K: quick results for posts/pages, media, users, admin pages, plus per-user favourites with a star toggle. Clean UI that respects WordPress styling, with tabs for General/Sources/Premium settings.
No tracking, no external requests, no locked “pro-only” code. Everything in this free version is fully usable.
SECURITY CHECKLIST
Capabilities: Inspector gated by manage_options (filter devsniper_required_cap); admin search limited to edit_posts.
Nonces: All AJAX routes verify devsniper_nonce plus capability checks before mutating data.
Sanitization/Escaping: All incoming text via sanitize_text_field/esc_url_raw; outputs escaped in HTML; URLs escaped.
External requests: None. No telemetry or third-party calls; assets served locally.
