Publicado el Miércoles 08 de Agosto del 2007 @ 17:40 por Armonth.
La gente de BlogSecurity si no hace mucho nos mostraba las plantillas más inseguras ahora sigue soltando información gracias a su wp-scanner.
Concretamente los 11 plugins que más utilizados son de menos a más:
| Datos extraídos de BlogSecurity. | |
| Adsense Deluxe | 121 |
| exec_php | 138 |
| related_posts | 144 |
| wp-cache2 | 181 |
| wp-contact-form | 195 |
| get-recent-comments | 205 |
| sitemap | 212 |
| subscribe-to-comments | 263 |
| timezone | 434 |
| wp-backup | 596 |
| Akismet | 847 |
No especifican la base de blogs usados, pero no me extrañaría que fuesen 1000 los blogs analizados y hubieran aprovechado el escaneo anterior. En el primer y segundo puesto no hay sorpresas: Akismet y wp-backup, los cuales vienen por defecto en WordPress.
La primera sorpresa sin embargo está en el tercer puesto, hubiera apostado por wp-cache2 pero está en octavo puesto.
También me sorprende el uso de exec_php ya que si bien es útil para procesar código PHP dentro de las entradas una vez que lo probé lo primero que hizo fue empezar a usar php-cgi en lugar de mod_php lo cual tiene delito…
Yo utilizo 9 de esos 11. Los que no utilizo son “AdSense Deluxe” y “timezone”.
Interesante lista, aunque hubiese esperado más usuarios de Akismet. ¿Cuál puede ser la razón para que esos 153 (si realmente la base es 1000, como creo que bien suponés) no lo usen?
Yo los utilizo todos menos Adsense Deluxe, related posts y timezone (¿Este último no es un poco absurdo?)
Akismet puede desactivarse y no estaba en versiones antiguas, por lo que puede que por eso no salga en algunos.
Timezone es muy util si tienes un hosting en otro continente y la zona horaria ni siquiera se acerca a la que tienes en realidad.
exec-php no es para mostrar código PHP. Es para ejecutarlo. Lo implicas en el texto así que supongo que es error de palabra. Es obligatorio para algunos plug-ins, por lo que puede que por eso tambien este ahi.
Algunos opinan que wp-cache es una porqueria, algunos tendemos a confirmar esto a veces.
De cualquier manera es importante no verlo como un ránking sino como estadísticas. Y como tal si se decide creer en los números y asumiendo un universo de 1000 (por lo menos) entonces está claro que a partir del tercer lugar todos los puestos son irrelevantes (en cualquier estadística que se precie no se pone en un “top” nada algo que usan 2 de cada 10).
Armonth: Asumi que habia sido error de dedo. Espero haberlo dejado claro :)
Sobre wp-cache se ha vuelto mas una cuestión de ver que cada vez que lo activo mi sitio se va por los suelos. Buscando en internet veo que deanjrobinson (bastante conocido por redoable) tuvo una experiencia similar.
En resumen, haciendo pruebas sin tenerlo era capaz de manejar cargas altisimas eventuales pero una vez activandolo no podia manejar las mismas cargas sin tener problemas y caídas.
Entiendo la teoría detrás de wp-caché y yo mismo lo he recomendado. La he explicado y se que debería funcionar, en teoría. Pero la realidad es que mi experiencia me ha dejado claro que hay algo que no funciona bien y admito que puede ser en situaciones y combinaciones especiales.
En mi caso simplemente el investigar no compensaba la ganancia, especialmente después de ver que podía manejar las cargas altas sin problema ni necesidad de wp-cache.
Ojo: Es posible que los problemas que yo experimenté sean agua pasada. Dejé de usarlo hace seis meses.
¿sabeis a partir de cuántas visitas simultaneas está recomendado usar el wp-cache?
A mi de momento no creo que me haga falta, pero está bien saberlo, nunca se sabe…
bueno, lo iré activando por si acaso…
y esos picos bienvenidos sean!!
thnks :)
Nótese como hay algunos plugin que mejoran el posicionamiento en buscadores en este TOP10. Los plugin de sitemap y related posts mejoran tremendamente el posicionamento en los motores de búsqueda
Gran post…. ¿sabéis como se llama un plugin para wordpress que te dice el total de visitas que ha tenido tu noticia?, es que no me acuerdo ahora mismo y no se como buscarlo
gracias