Как узнать, безопасен ли конкретный плагин для сайта на WordPress? Заслуживает ли он доверия и достаточно ли хорошо работает? Предлагаю вам 5 основных критериев, помогающих мне при выборе WP-плагинов.
А спонсором блога в этом месяце выступает сервис Rookee. Когда требуется комплексное поисковое продвижение, контекстная реклама на автопилоте или формирование репутации в сети – на помощь приходят Rookee!
WordPress-плагины существенно облегчают жизнь вебмастера. Но также они могут замедлить работу вашего сайта, открыть брешь в защите, пригласив хакеров на пир, или навлечь санкции со стороны поисковых систем.
Чтобы избежать негативных последствий установки непроверенных модулей, нужно придерживаться следующих правил.
У некоторых платных плагинов нет бесплатных версий. Но, как правило, если разработчики уважают своих пользователей, то предоставляют две версии продукта:
Тот факт, что бесплатная версия была проверена WordPress, даёт определённую уверенность, что существует хотя бы какой-то контроль качества. Если у бесплатного плагина обнаружится серьёзная проблема, WordPress удалит его из своего репозитория.
На wordpress.org размещено специальное руководство по плагинам, в котором указаны все причины, по которым плагин может быть удалён. Как правило, потенциальные проблемы с безопасностью возникают из-за того, что авторы забрасывают свои разработки. Определённую долю в это дело вносят и злоумышленники, регулярно проверяющие WP-сайты на прочность.
Размещение в репозитории – не на 100% идеальная система. Она не гарантирует вам безупречную защиту от хакеров. Но в целом это куда безопаснее, чем скачивать плагин с неизвестного сайта в интернете.
Плагины премиум-класса могут проходить собственное частное тестирование. Как правило, их можно безопасно покупать и загружать. Однако перед покупкой может быть полезно изучить методы тестирования и проверки.
Не стоит всецело и полностью доверять мудрости толпы. Однако когда плагин установили и используют несколько миллионов владельцев сайтов, в его качестве можно не сомневаться.
Популярность сама по себе не гарантирует, что плагин работает без проблем. Фактически, некоторые из самых популярных подключаемых WP-модулей неоднократно становились источниками чуть ли не катастрофических проблем. Кроме того, многие плагины являются причинами, по которым код вашего сайта наполняется лишним мусором.
Тем не менее, популярность может (наряду с другими факторами) способствовать уверенности в том, что плагин, скорее всего, безопасен и работает достаточно хорошо.
Опасайтесь заброшенных плагинов. У каждого плагина есть своя страница на wordpress.org, на которой указано, когда он последний раз обновлялся.
Да, надстройка может не обновляться, потому что выполняемая ею функция относительно проста. Но в целом это признак того, что от плагина отказались. В большинстве случаев подобных модулей стоит избегать.
WordPress постоянно развивается. Установка не обновлённого плагина может вызвать конфликты с текущей версией движка или версией PHP, на которой работает ваш веб-сайт.
Каждый плагин в репозитории WordPress имеет свой мини-форум технической поддержки. На странице поддержки может быть указано, что у плагина постоянно возникают проблемы. Или наоборот.
Типичные проблемы могут заключаться в конфликте кода с другими плагинами. Иногда для корректной работы может потребоваться внести изменения в WordPress-шаблон.
На странице поддержки вы увидите любые потенциальные проблемы, с которыми можете столкнуться, прежде чем обнаружите их на собственном горьком опыте.
На практике часто возникает ситуация, когда функции одного плагина частично дублируют функции другого. Периодически такое наблюдается с модулями, предназначенными для работы с микроразметкой или для оптимизации скорости загрузки сайта.
Обычно на сайте плагинов установлено больше, чем реально необходимо для его бесперебойной работы. Важно использовать как можно меньше сторонних модулей. Перегрузка вашего проекта плагинами может замедлить работу сервера.
Даже плагин, предназначенный для ускорения вашего сайта, может замедлить его, если вы используете слишком много таких надстроек одновременно.
Перед установкой хорошенько подумайте, какие именно проблемы решает новый плагин. Например, стоит ли загружать отдельные плагины для оптимизации изображений, кода, кеширования и тому подобных вещей? Или лучше найти один универсальный модуль?
Пять, перечисленных выше, рекомендаций не являются исчерпывающими. Возможно, вы захотите дополнительно принять во внимание такие факторы, как:
Установка WordPress плагинов похожа на игру в напёрстки. Шарик кладут под один из стаканчиков и затем начинают их передвигать. А дальше – вы делаете обоснованное предположение или просто гадаете.
Надеюсь, описанные выше, факторы оценки надёжности WordPress плагинов, помогут вам избавиться от гаданий при выборе модулей для вашего сайта.
Сообщение Как выбирать плагины для сайта на WordPress появились сначала на Блог SEO-аспиранта.