WordPress

เทคนิค wordpress ต่าง ๆ ที่ CodingDee ใช้ในการทำเว็บและนำมาเขียนเป็นบทความไว้เพื่อแบ่งปันให้ผู้อื่นที่พบปัญหาแบบเดียวกันสามารถนำไปใช้แก้ปัญหาได้ด้วยตนเอง

Google Tag Manager สำหรับ WordPress

Google Tag Manager สำหรับ WordPress

Google Tag Manager เครื่องมือสุดเจ๋งที่ช่วยให้การทำงานของเราสบายขึ้นชนิดหน้ามือเป็นหลังมือ ใครติด Google Analytics แบบเดิม ๆ อยู่ แนะนำให้เปลี่ยนมาใช้แล้วชีวิตจะมีเวลาว่างเพิ่มขึ้นอีกเยอะ Google Tag Manager คืออะไร ? ก่อนอื่นผมขอใช้คำย่อ Google Tag Manager ว่า gtm นะครับ gtm ก็คือเครื่องมืออีกที่ google ออกมาไว้ให้เราใช้สำหรับจัดการกับ tracking code ต่าง ๆ ภายในเว็บเรา ตัวอย่าง สมมุติว่าผมต้องการจะติด Google Analytics ผมก็ต้องส่ง code...
revision wordpress คืออะไร

Revision WordPress คืออะไร

Revision wordpress คืออะไร ? เป็นคำถามที่ผมเจอถามบ่อย ๆ เข้ามาทาง facebook เลยเอามาเขียนอธิบายไว้สักหน่อยว่ามันคืออะไร มีข้อดี ข้อเสียอะไรบ้าง Revision Wordpress คืออะไร มันก็คือระบบที่ Wordpress ใช้เก็บประวัติการเปลี่ยนแปลงของข้อมูลเนื้อหาต่าง ๆ ที่เรามีการแก้ไขในระบบไม่ว่าจะเป็นการปรับปรุงเนื้อหา ปรับปรุงฟอนต์ เปลี่ยนรูปภาพ เปลี่ยนชื่อ หรืออะไรก็ตามที่ทำให้ข้อมูลเกิดการเปลี่ยนแปลง ระบบมันจะเก็บ Revision ไว้ทั้งหมด อารมณ์ประมาณ System Restore ของ Windows หรือ Time Machine ใน Mac...
วิธีทำให้เวิร์ดเพรสโดนแฮค

วิธีทำให้เวิร์ดเพรสโดนแฮค

หลังจากหยุดยาวสงกรานต์กันมา เรามาดู วิธีทำให้เวิร์ดเพรสโดนแฮค กันครับ ผมรับรองได้เลยว่าทำตามนี้แล้วโดน Hack แน่นอน วิธีทำให้เวิร์ดเพรสโดนแฮค 1.โหลดธีมหรือปลั๊กอินเถื่อนหรือโหลดจากแหล่งที่ไม่น่าเชื่อถือ โหลดปลั๊กอินเถื่อนเพราะฟรี ที่ไหนแจกของฟรีเราโหลดหมด เราเป็นคนประหยัด (งก) 2.ตั้งค่า Permission Folder & File เป็น 777 Permission 777 คือสิทธ์ิในการยินยอมให้ใครก็ได้สามารถสร้างหรือแก้ไขไม่ว่าจะเป็น File หรือ Folder สามารถทำได้หมด เราเป็นคนใจกว้าง ใจดี ใครอยาก สร้างหรือแก้ไขไฟล์อะไรบนเว็บเรา เรายินดี มาจัดการได้เลย 3.อย่าอัพเดทเวอร์ชั่น WordPress ,Themes, Plugin ทุกครั้งที่มีเวอร์ชั่นใหม่ออกมา อย่าอัพเดทครับ ปล่อยไว้อย่างนั้น เพราะทุก...
วิธีซ่อนเวอร์ชั่น WordPress

วิธีซ่อนเวอร์ชั่น WordPress ไม่ให้ใครรู้

วิธีซ่อนเวอร์ชั่น WordPress ไม่ให้ใครรู้ เป็นอีกวิธีที่ช่วยเพิ่มความปลอดภัยให้กับเว็บเรา ลองอ่านและนำไปปรับใช้กันดูครับ วิธีซ่อนเวอร์ชั่น WordPress บทความนี้ทีมงาน CodingDee จะมาแนะนำวิธีซ่อนเวอร์ชั่น WordPress ไม่ให้ใครรู้กันครับ ผลกระทบที่อาจจะเกิดขึ้น ถ้าเราไม่ซ่อนเวอร์ชั่น WordPress จะส่งผลกระทบอะไรบ้างมาดูเหตุการณ์จำลองกัน สมมุติว่าผมเป็นผู้ไม่หวังดีอยากจะโจมตีเว็บ ๆ นึง สิ่งแรกที่ผมจะทำคือหาข้อมูลของเป้าหมายก่อนว่าเค้าใช้ Server อะไร  เวอร์ชั่นอะไร ใช้ CMS ค่ายไหน เวอร์ชั่นอะไร ฯลฯ ยิ่งเราได้ข้อมูลพวกนี้มากเท่าไหร่ เราก็สามารถนำมาวิเคราะห์หาช่องโหว่และวิธีการโจมตีได้มากขึ้นเท่านั้น ถ้าไปเจอ WordPress Version ตำ่ กว่า 4.7.0 เสร็จเลยครับ ช่องโหว่เพียบเลย ผมเคยเจอบางเว็บยังใช้ WordPress เวอร์ชั่น...
วิธีป้องกันเมื่อโดน Copy บทความ

วิธีป้องกัน การโดน Copy บทความด้วย JavaScript

ผมเขียนบทความวิธีป้องกันนี้ขึ้นมาเนื่องจากว่ามีเพื่อนสมาชิกท่านหนึ่งในกลุ่ม WordPress Bangkok โดนคัดลอกบทความที่เค้าเขียนขึ้นมาโดยไม่ให้เครดิตหรือลิงค์กลับมาที่บทความต้นฉบับเลย ผมนึกขึ้นได้ว่าเคยเจอโค๊ดป้องกันการคัดลอกบทความที่ช่วยป้องกันไม่ให้คัดลอกบทความของเรา (ไปได้ง่าย ๆ) ด้วย javascript ไปดูวิธีกันเลยครับ วิธีป้องกัน การโดน Copy บทความด้วย   JavaScript เพิ่มโค๊ดชุดนี้เข้าที่  footer.php <script type="text/javascript"> document.addEventListener('copy', function(e){ e.clipboardData.setData('text/plain', 'Original Content By CodingDee.comrn'); e.preventDefault(); }); </script> การทำงานของโค๊ดชุดนี้คือ ตรวจสอบว่าเมื่อมีการกด Copy ไม่ว่าจะเป็น คลิกขวาแล้วกด Copy หรือกด Control + C โค๊ดจะทำการแทนที่ข้อความที่ Copy มาด้วย ข้อความที่เรากำหนดไว้ ตัวอย่างข้อความที่ผมกำหนดไว้คือ...
wpscan

WPScan เครื่องมือที่คนใช้เวิร์ดเพรสต้องรู้

WPScan เครื่องมือที่ชาวเวิร์ดเพรสจำเป็นต้องรู้ ผมใช้เวลาไตร่ตรองอยู่นานพอสมควรว่าจะเขียนบทความนี้ดีไหม เพราะมันเปรียบเสมือนดาบสองคม ถ้านำไปใช้ในทางที่ดีก็ดีไป แต่ถ้านำไปใช้ในทางที่ผิดก็อาจจะทำให้ตัวเองและคนอื่นเดือนร้อนได้เหมือนกัน WPScan เครื่องมือที่คนใช้เวิร์ดเพรสต้องรู้ wpscan คือเครื่องมือที่ใช้ในการตรวจสอบช่องโหว่เว็บที่ทำด้วยเวิร์ดเพรส เช่น หาช่องโหว่ของปลั๊กอิน หาช่องโหว่ของธีม หาช่องโหว่ของตัวเวิร์ดเพรสเอง Brute force บทความนี้ผมจะมาแนะนำทั้งวิธีใช้งานและวิธีป้องกันเลยนะครับ ถ้าพร้อมแล้วเรามาเริ่มกันเลย ติดตั้ง WPScan อันดับแรกเราก็ต้องติดตั้งเครื่องมือที่เราจะใช้กันซะก่อน ดาวน์โหลดและติดตั้งตามคู่มือจากเว็บหลักของเค้าได้ที่นี่เลย  wpscan.org Environment ที่ผมใช้ในการทดสอบครั้งนี้ WordPress 4.8.1 เวอร์ชั่นล่าสุด Theme Storefront 2.2.5 เวอร์ชั่นล่าสุด Plugins WooCommerce 3.1.2 เวอร์ชั่นล่าสุด ตัวอย่างวิธีใช้งาน Scan Username ก่อนจะ Brute force ได้เราต้องรู้ username ก่อนว่าเว็บนี้ใช้ username อะไร...
ระบบลางานออนไลน์

ระบบลางานออนไลน์ ด้วย WordPress

ใครที่กำลังหาแนวทางหรือมีแผนว่าจะทำระบบลาให้พนักงานใช้แนะนำให้อ่านบทความนี้ครับ เพราะ ระบบลางานออนไลน์ ใน WordPress ก็มีให้ใช้และที่สำคัญคือมันฟรี ไม่เสียตังค์ เพียงแค่โหลดปลั๊กอินนี้มาติดตั้งและตั้งค่าโปรแกรมอีกสักเล็กน้อยก็พร้อมใช้งานแล้วครับ ระบบลางานออนไลน์ ด้วย WordPress ผมขอเกริ่นให้ฟังก่อน แรกเริ่มเลยบริษัทที่ผมทำงานอยู่เช่าใช้ระบบลางานออนไลน์แห่งหนึ่งอยู่ คิดเป็นรายเดือนก็ เดือนละประมาณ 9 พันกว่าบาท ฟีเจอร์หลัก ๆ ที่  User ใช้งานก็มีตามนี้ พนักงานลางาน ส่งเมลแจ้งหัวหน้างาน หัวหน้างาน อนุมัติ/ไม่อนุมัติ ส่งเมลแจ้งผลกลับไปยังพนักงานที่ขอลา ฟีเจอร์สำหรับ HR ใช้งานก็มีตามนี้ เพิ่มข้อมูลพนักงาน แผนก กำหนดประเภทการลา ลากิจ ลาป่วย ลาบวช ลาคลอด ลาอะไรก็ว่าไปขึ้นอยู่กับความต้องการ ...
google-rich-snippet-for-woocommerce

แจกปลั๊กอินสร้าง Rich Snippet สำหรับ WooCommerce

สวัสดีปีใหม่ปีกุน 2019 หลังจากที่ผมหายไปนานมาก ไม่ได้มาเขียนบทความให้อ่านกันเลย สำหรับบทความนี้ผมเลยเขียนปลั๊กอินแจกฟรีซะเลย สำหรับใครที่ใช้ woocommerce อยู่เชิญโหลดได้ตามอัธยาศัย Rich Snippet คืออะไร ? สำหรับใครที่ยังไม่ทราบว่ามันคืออะไรอ่านบทความนี้ก่อนนะ Google Rich Snippet สิ่งสำคัญที่คนทำเว็บต้องรู้ ส่วนใครทราบแล้วหรือขี้เกียจอ่าน ข้ามตรงนี้ไปส่วนต่อไปกันได้เลย วิธีใช้งาน ปลั๊กอินนี้ไม่ต้องตั้งค่าอะไร ลงเสร็จใช้งานได้เลย เหมาะสำหรับใครที่เขียนโค๊ด schema ไม่เป็นหรือขี้เกียจเขียน ผมเองก็เขียนไว้ใช้งานเองเห็นว่าสะดวกดีเลยนำมาแจกเป็นของขวัญปีใหม่ให้ทุกท่านได้ใช้งานกันนะครับ โหลดปลั๊กอินที่นี่ วิธีเช็ค Rich Snippet หลังจากเราติดตั้งปลั๊กอินเสร็จแล้วให้เปิด url นี้ คลิก หลังจากนั้นให้เราไป copy url หน้าสินค้าแล้วนำมาใส่ตามตัวอย่างภาพด้านล่างนี้ สังเกตุที่คอลัมน์ขวามือ กดที่ดูตัวอย่าง หน้าตา Rich Snippet จะออกมาประมาณนี้ จบแล้ว หวังว่าจะมีประโยชน์กับผู้อ่านทุกท่านนะครับหากอ่านแล้วชอบบทความจาก CodingDee ก็ฝาก กดไลค์เพจ ด้วยนะครับ จะได้ไม่พลาดข่าวสารเทคนิคดี...
WP Fastest Cache

WP Fastest Cache ตั้งค่ายังไงให้เว็บลื่นหัวแตก

WP Fastest Cache ปลั๊กอินจัดการแคชที่ตั้งค่าได้ง่ายมาก ๆ เหมาะสำหรับใครที่ใช้ WordPress แล้วเว็บอืด เว็บช้า ลองปลั๊กอินนี้ดู เว็บ รับรองว่าเว็บโหลดได้เร็วปรี๊ด ลื่นหัวแตกแน่นอน WP Fastest Cache ตั้งค่ายังไงให้เว็บลื่นหัวแตก ปลั๊กอินนี้เป็นปลั๊กอินที่ CodingDee มักจะแนะนำให้ลูกค้าใช้งานอยู่เสมอเพราะมันใช้งานง่าย คลิกไม่กี่คลิกก็เสร็จ เว็บเร็วขึ้น โดยที่เราไม่จำเป็นต้องมีความรู้ด้านนี้ก็สามารถใช้งานได้ ไปดูวิธีตั้งค่ากันเลยครับ ก่อนอื่น โหลดปลั๊กอิน มาติดตั้งก่อน ใครลงปลั๊กอิน Cache ตัวอื่นอยู่ปิดก่อนนะครับเดี๋ยวมันตีกัน โหลดเสร็จแล้วก็เข้าไปตั้งค่าตามนี้เลย เข้าไปหลังบ้านแล้วตั้งค่าตามนี้ได้เลย https://www.youtube.com/watch?v=bXgMXK_2JfA Settings เมนูนี้ให้ติ๊กทุกช่องที่เราสามารถเลือกได้แล้วกด Save Cache Timeout กด Add New...
WordPress Spam Register

WordPress Spam Register และวิธีป้องกัน

ขึ้นชื่อว่า Spam ใคร ๆ ก็ไม่อยากจะเจอ WordPress Spam Register ผมเองก็เคยเจอปัญหานี้มาและมีวิธีป้องกันอยู่ 2 วิธีเลยเอามาเขียนไว้สักหน่อยเผื่อใครที่เจอปัญหาเดียวกันนี้จะได้นำไปใช้ได้ด้วย คำถามจากสมาชิกในกรุ๊ป WordPress เค้าถามมาว่า WordPress Spam Register และวิธีป้องกัน โดน bot register รัว ๆ เลยครับ แก้ไงดี วิธีที่ 1. เพิ่ม code ชุดนี้เข้าไปใน function.php add_filter( 'pre_user_email', 'allow_email_signups' ); function allow_email_signups( $user_email ) { ...

Google Tag Manager

Google Tag Manager สำหรับ WordPress

Google Tag Manager เครื่องมือสุดเจ๋งที่ช่วยให้การทำงานของเราสบายขึ้นชนิดหน้ามือเป็นหลังมือ ใครติด Google Analytics แบบเดิม ๆ อยู่ แนะนำให้เปลี่ยนมาใช้แล้วชีวิตจะมีเวลาว่างเพิ่มขึ้นอีกเยอะ Google Tag Manager คืออะไร...