Wordpress Python+Php eklentiyi kabul eder mi?
8
●241
- 09-02-2020, 21:18:40Saydıklarınız client side şeyler. Wordpress zaten kendi içerisinde de JS kullanıyor.MythDev adlı üyeden alıntı: mesajı görüntüle
Siz codecanyon, themeforest ya da wordpress gibi yerlere bir eklenti/tema yolladığınız zaman bir ekip de bunların kontrolünü yapıyor. Kodlamasını inceliyorlar güvenlik açığı ya da içine hack kod gömülmüş mü diye. Tamamen bu ekibe kalmış.
Muhtemelen wordpress'deki variable'ları python'a da göstermek için popen ya da proc_open kullandınız. Bu firmalardan şimdiye kadar olan tecrübemle; php ile php olmayan bir server side script'in çalışmasını istemiyorlar. Güvenlik sebebiyle red yiyebilirsiniz. - 09-02-2020, 21:30:24Yorumunuz için teşekkür ederim hocamMythDev adlı üyeden alıntı: mesajı görüntüle

Hocam yorumunuz için teşekkür ederimflyingatm adlı üyeden alıntı: mesajı görüntüle
başka türlü yapamaz mıyız bunu? eklentiyi python ile yapmamız gerekiyor 
https://wordpress.org/plugins/create-with-code/ Hocam bu nasıl yayınlanmış bir de ? biz de bunlar gibi yapamaz mıyız? @flyingatm; - 09-02-2020, 21:42:49Hocam şimdiye kadar hiç denemediğim bir çılgınlık bu.StabilBey adlı üyeden alıntı: mesajı görüntüle
Python çok severim hatta wordpress keşke default olarak python kullandığı bir sürümü sunsa.
Hani kesin şu olur, bu olur asla diyemem; buradaki kimse diyemez. Ama şöyle bir örnek vereyim, atıyorum themeforest ile olan tecrübelerimde şöyle durumlar yaşadım.
2 string wordpress'den geliyor.
1)
$ev = home_url();
2)
$comment_id = $commentID; $comment = get_comment( $comment_id ); $comment_yazar_id = intval($comment -> user_id); $yazar_adi = get_user_by('id',$comment_yazar_id); $yazar_adi = $yazar_adi->user_nicename;
url olarak çağırılan string
$yazar_url = $ev . "/yazar" . $yazar_adi <a href="<?php echo $yazar_url; ?>".....>
buradaki $yazar_url'yi neden esc_url() betiği ile çağırmadığım soruluyor ve bu sebeple temaya soft rejection atılıyor. Skalayı bu seviyede sıkı tutuyorlar. Aslında dönüp bakınca gelen tün stringler wordpress'in kendi güvenli wpdb->prepare kullanan ve içi null olamayacak fonksiyonlarından dönüyor. Yani bu url'nin manipüle edilmesi için bir yol yok. Ama yine de oraya bir esc_url() istiyorlar yoksa temayı yayınlayamazsın diyorlar.
Keza wpdb->prepare sorgusu çevirmek bazen yorucu geliyor ve sorgu içindeki değerlerin hepsi integer. E ben buradaki stringleri intval() ile sorguya geçersem yine bir sql injection imkanı yok (eğer ki stringlerin 0 olması bir problem doğurmuyorsa). Ama ona da red basıyorlar.
Size neler yaşatırlar bilemiyorum.
- 09-02-2020, 21:50:05Hocam biz eklenti kodluyoruz tema kodlamıyoruz kiflyingatm adlı üyeden alıntı: mesajı görüntüle
- 09-02-2020, 21:52:02Tamamen aynı şey hocam. Ne farkı var ki eklenti ile temanın? İkisi de backend ve frontend kodlamalardan meydana gelen wordpress'in fonksiyolarını kullanan şeyler. Sadece ayrım için birisine tema birisine eklenti diyoruz. Yoksa pek ala bir eklenti içerisinde de bir tema kodlanabilir.StabilBey adlı üyeden alıntı: mesajı görüntüle
- 09-02-2020, 21:53:55Anladım hocam o zaman biz deniyelim kabul olursa da olmazsa da buraya yazalım belki başka bir arkadaşımız okur ve faydalanırflyingatm adlı üyeden alıntı: mesajı görüntüle
- 09-02-2020, 22:09:57aynen öyle hocam, ben de takipteyim. bakalım kabul edecekler miStabilBey adlı üyeden alıntı: mesajı görüntüle

başka türlü yapamaz mıyız bunu? eklentiyi python ile yapmamız gerekiyor 
Python çok severim hatta wordpress keşke default olarak python kullandığı bir sürümü sunsa.