本次版本带来一个全新的大功能——特色首页,让你用后台拖拽就能把首页排成杂志式的门户版面;同时修复了一个自定义登录 URL 下的安全遗漏。
新功能
- 全新「特色首页」页面模板:新建页面时选择模板「特色首页」(或在任意页面/文章中插入短码
home_featured),即可得到一套杂志式聚合版面,包含六个可独立配置的模块: - 模块顺序与开关可拖拽编排:
主题选项 → 特色首页提供拖拽排序控件,六个模块可任意调序、单独停用;每个模块的标题、副标题、图标、数据来源、展示条数均可独立配置。 - 各模块数据来源可选:焦点区支持「置顶文章 / 最新文章」(置顶不足时自动用最新文章补齐,且补齐进来的文章不会误标「置顶」角标);推荐位支持「置顶文章 / 指定分类 / 指定标签 / 手选文章 ID」;分类专区留空时自动取文章数最多的前 3 个分类。
- 推荐位新增「指定分类」来源:可勾选多个分类(含其子分类)作为推荐来源,多选之间为「或」关系,按发布时间倒序取文。
- 八套每日皮肤零配置适配:特色首页的 markup 全程使用主题的公共组件类(
kr-hd / kr-body / kr-card / kr-ico / kr-pill / kr-btn / kr-dot),配色走统一变量层,因此现有全部皮肤及后续新增皮肤都能直接生效,无需额外适配。
修复
- 修复未登录访问
/wp-admin未按预期返回 404:开启「自定义登录 URL」后,未登录用户访问后台仍会被跳转到登录页而非 404,等于把登录入口暴露了出来。原因是拦截逻辑挂在admin_init,而 WordPress 在触发该钩子之前就已执行auth_redirect()完成跳转,拦截从未生效。现已改为在init阶段拦截,admin_init保留兜底。 - 上述拦截同时补充了放行名单,
admin-ajax.php/admin-post.php/install.php/upgrade.php/load-scripts.php/load-styles.php以及计划任务、安装升级流程不会被误伤,前台 AJAX(评论、点赞等)与站点安装升级均不受影响。
升级说明
- 特色首页为可选功能,升级后不会改动你现有的首页。启用方式:
页面 → 新建页面 → 右侧「模板」选择「特色首页」,发布后在设置 → 阅读中将其指定为首页;或直接在现有页面里插入短码home_featured。 - 特色首页的全部配置项位于
主题选项 → 特色首页。首次进入时六个模块均为启用状态,可按需拖拽调整或停用。 - 若你此前依赖「未登录访问
/wp-admin会跳到登录页」的行为(例如书签直达后台再登录),请注意升级后该路径将返回 404。正确入口是你在主题选项 → 登录页里设置的自定义登录地址,建议提前把该地址存为书签。
除非注明,否则均为李锋镝的博客原创文章,转载必须以链接形式标明本文链接
文章评论