Три признака кастомного плагина, который переживёт три обновления WP
Разработка под арб-лендинги часто превращается в лапшу из `functions.php` и хардкода в шаблонах. Через квартал такой проект невозможно передать коллеге или перенести на новый домен без поломки всего.
— Не регистрируйте хуки напрямую в корне файла. Оберните логику в класс, конструктор привязывает action/filter, а инстанс создаётся только после проверки `ABSPATH` и констант окружения.
— Откажитесь от прямых запросов к `$wpdb` ради экономии на API. `WP_Query` и `get_posts` с правильными аргументами кэшируются объектным кэшем на продакшене, а сырой SQL ломается при смене префикса таблиц.
— Всё, что выводится в админке или на фронте, проходит через `wp_kses_post` или `esc_attr`. Даже если лендинг без регистрации, XSS через параметры UTM-меток остаётся самым частым вектором компрометации.
Пишите плагин так, будто завтра его откроет другой человек без вашей контекстной памяти. Чистая структура классов, отсутствие глобальных переменных и strict-типизация PHP экономят часы дебага при миграции под новый оффер.
Indie Pulse — соло-продукты
@indie_pulse_aff
Три признака кастомного плагина, который переживёт три обновления WP
Этот пост опубликован в Telegram-канале Indie Pulse — соло-продукты. Подписаться можно по ссылке: @indie_pulse_aff.