Czym byłaby strona WordPress bez wtyczek? W oficjalnym katalogu jest ich ponad 50.000. Ale to jest jak przysłowiowe szukanie igły w stogu siana, aby dokonać właściwego wyboru w tym gąszczu rozszerzeń. Ten artykuł pomoże Ci znaleźć najlepsze wtyczki, aby zapewnić maksymalne bezpieczeństwo na stronach WordPress i WooCommerce.
Dzięki przedstawionym tu wskazówkom nie ma gwarancji, że zawsze będziesz miał rację w wyborze wtyczki. Ale wskaźnik trafień z pewnością wzrośnie. Więc zaczynajmy! Zacznijmy od nie tak prostego pytania:
Gdzie można znaleźć wtyczki WordPress?
Istnieje oczywiście oficjalny katalog WordPress.org. Oraz rynki takie jak CodeCanyon firmy Envato - która prowadzi również ThemeForest. Lub różne mniejsze sklepy dla poszczególnych wtyczek. Programiści mogą również znaleźć wtyczki w serwisie Github. Jednak w przypadku automatycznych wtyczek potrzebne jest dodatkowe rozszerzenie. A nie każda obsługuje tę technikę, więc jest to coś dla zaawansowanych użytkowników.
Zacznijmy od WordPress.org. Niestety, poszukiwania tam nie przebiegają najlepiej. Dostępne jest tylko wyszukiwanie pełnotekstowe i tagowanie. Dokładne filtrowanie według liczby aktywnych instalacji, liczby lub poziomu ocen, kompatybilności, liczby rozwiązanych problemów z pomocą techniczną itp. nie jest możliwe.
Brakuje przede wszystkim możliwości przyporządkowania do innych wtyczek. Oznacza to, że nie ma możliwości wyszukiwania wtyczek, które uzupełniają inne rozszerzenia - takie jak WooCommerce czy Contact Form 7 - w standardowy sposób.

Często działa to poprzez odpowiednie znaczniki, na przykład /plugins/tags/woocommerce/. Ale nie zawsze. Albo wyniki wyszukiwania zawierają również nieodpowiednie Plugins. W celu przeprowadzenia wstępnej inwentaryzacji nie zaszkodzi więc najpierw rozpocząć wyszukiwanie w Google.
Wskazówka: Dla większości zastosowań istnieją różne kolekcje "best of", które są często odnawiane co roku. Możesz je wykorzystać jako dobry punkt wyjścia do wyboru wtyczek. Możesz też szukać w selekcji wstępnej, jak w Tidy Repo.
Ale najlepsza wskazówka przychodzi teraz:
Nic nie pobije bezpośredniej rekomendacji!
Najbardziej obiecujące wskazówki dotyczące dobrych wtyczek pochodzą z rozmów bezpośrednio ze społecznością. Na WordCamps i na lokalnych meetupach możesz szczegółowo opisać swoje wymagania. A przede wszystkim możesz tam zadawać pytania. To najszybszy sposób na znalezienie odpowiedniej wtyczki.

Czasami meetupy organizują również turnieje wtyczek, podczas których zbierane są dobre wtyczki. Ładne podsumowania można znaleźć na blogach Meetups Hamburg i Stuttgart. Skoro mowa o Stuttgarcie: w listopadzie odbędzie się tam WordCamp Stuttgart - z mnóstwem rozmów i porad dotyczących dobrych wtyczek!
Ocena jakości wtyczki
Teraz masz już zestaw wtyczek i - w najlepszym wypadku - bardzo dokładny obraz tego, czego potrzebujesz, jeśli chodzi o funkcje. Najlepiej, jeśli będzie to lista kontrolna z cechami, których potrzebujesz. A teraz? Jak oddzielić pszenicę od plew?
Ostatnia aktualizacja
Nie stosuję tu ścisłego planu, ale po prostu kieruję się zdrowym rozsądkiem. Wtyczka, która była ostatnio aktualizowana 7 lat temu, prawdopodobnie nie nadaje się już do użytku. Chyba że jest to tak proste, że składa się tylko z kilku linijek kodu, a użyty filtr mógł rzeczywiście nie zmienić się od 7 lat. Pomoże ci w tym zajrzenie na forum pomocy technicznej. Czy to pytanie było już wcześniej omawiane? A jeśli tak, to czy autor udzielił na nie odpowiedzi? Albo przez innego członka społeczności?
Dla wstępnej oceny wartość ta jest jednym z najważniejszych kryteriów aktywnego rozwoju wtyczki. Ale tylko dlatego, że minęło już kilka miesięcy, nie rezygnowałbym jeszcze z wtyczki. Jest więcej punktów, które mogą dać informacje o przydatności wtyczki...
Ile jest aktywnych instalacji?
Innym wskaźnikiem jest liczba instalacji. Mała liczba instalacji nie musi być oznaką złej wtyczki. Czy wtyczka jest może bardzo nowa? A może funkcja ta jest interesująca tylko dla bardzo wybranej grupy docelowej? Wartość tę należy zawsze rozpatrywać w kontekście. Z drugiej strony, setki tysięcy lub miliony użytkowników wskazują wyraźnie, że dana wtyczka jest popularna i przekonała już innych.
Nie wszyscy znają na przykład to dodatkowe źródło informacji: po prawej stronie na pasku bocznym znajduje się pozycja "Widok rozszerzony". Znajdziesz tam infografikę "Wzrost liczby aktywnych instalacji", zawierającą historię instalacji. W ten sposób możesz łatwo rozpoznać "umierające" wtyczki.

Z którą wersją jest kompatybilny?
Razem z informacjami o kompatybilności daje to obraz nastroju. Pomaga w wyborze kandydatów do pracy. Wersja powinna być oczywiście zawsze najnowszą wersją WordPressa. Ale nawet niewielkie opóźnienia są często w porządku, o ile wtyczka nie ma większych problemów. Wystarczy zajrzeć na odpowiednie forum pomocy technicznej, aby przekonać się, czy tak jest.
Jak wygląda Support?
Wtyczki mogły być w przeszłości bardzo popularne (wiele pobrań), ale ich twórca przestał je rozwijać. Być może również technologia stała się przestarzała. Albo funkcja została już włączona do rdzenia WordPressa. W tym celu warto uważnie przeczytać opis wtyczki. Ważne informacje można też znaleźć na forum pomocy technicznej. Czy są dołączone wątki opisujące status wtyczki? Czy wszystkie ostatnie pytania pozostały bez odpowiedzi, czy są sprzed lat?
Dobre oceny, złe oceny
Oceny gwiazdkowe dają tylko bardzo niejasny obraz wtyczki. Większość rozszerzeń, które oferują wersje pro, nadmiernie prosi użytkowników wersji darmowej o 5-gwiazdkowe oceny. Dlatego w większości przypadków informacje te nie są zbyt pomocne. Nie czytam też setek pochwał. O ile w ogóle pochodzą od prawdziwych użytkowników. Ponieważ również tutaj ludzie próbują oszukiwać, aby promować swoją działalność.

Wolę czytać recenzje z 1 lub 2 gwiazdkami. W najlepszym wypadku jest ich niewiele. Ujawniają też, jak radzi sobie z krytyką. Czy autor wtyczki jest gotowy do skomentowania? A jeśli tak, to jak? Czy staje się nieprzyjazny, czy pozostaje profesjonalny? To często mówi więcej niż "Świetna wtyczka! Polecam." - bez żadnych dodatkowych wskazówek.
W przypadku bardzo młodych wtyczek z niewielką liczbą recenzji możesz całkowicie zignorować średni wynik. Przy mniej niż 50 ocenach wahania są wciąż zbyt duże. Jedyne, co może pomóc, to dokładne przyjrzenie się. Od kiedy pochodzą oceny? Czy wtyczka miała może tylko na początku problemy, które już dawno zostały rozwiązane?
Czy wtyczka jest bezpieczna?
Większość zainfekowanych instalacji WordPressa jest spowodowana lukami w zabezpieczeniach (często nieaktualnych) wtyczek. Nie zaszkodzi więc sprawdzić, czy wtyczka miała lub nadal ma problemy z bezpieczeństwem. Wyszukiwanie w bazie danych Sucuri nazwy wtyczki ujawni wszelkie problemy. Na przykład, https://wpvulndb.com/search?text=yoast.

Czy twórca wtyczki cieszy się dobrą opinią?
Zwłaszcza jeśli dotychczasowe dane nie pozwalają na wyciągnięcie jednoznacznych wniosków, potrzebujesz więcej danych. Podążajmy więc za linkami, które wciąż są nam oferowane. Na dole strony wtyczki znajduje się pozycja "Contributors & Developers" z linkami do profili. W tym miejscu znajdziesz inne wtyczki, jeśli mają zastosowanie, wraz z oceną i liczbą aktywnych instalacji. Także inne działania deweloperów. To zwykle daje lepszy widok na wtyczkę. Jeśli wiesz, że autor ma inne wtyczki, które są bardzo dobrze oceniane. I które mają dużą liczbę instalacji.
Darmowy czy "Premium" - jak wytrzymała jest wtyczka?
Wiele z większych wtyczek w oficjalnym katalogu, które istnieją już od jakiegoś czasu i są aktywnie rozwijane, stosuje model freemium. Istnieje więc darmowa wtyczka, ale także wersja pro z większą liczbą funkcji lub większą liczbą projektów - w zależności od typu wtyczki. Te wtyczki są często lepszym wyborem. Ponieważ stoi za nimi funkcjonujący model biznesowy, który finansuje dalszy rozwój i wsparcie.
Z drugiej strony, darmowe wtyczki często pochodzą od indywidualnych twórców, którzy czasem nie mają czasu na ich opracowanie. Istnieją również stowarzyszenia twórców, takie jak Pluginkollektiv. Utrzymuje między innymi popularne rozszerzenia Antispam Bee i Statify. Ale nawet to nie jest gwarancją stałego rozwoju wtyczki.
I jak to często bywa, po drugiej stronie też są czarne owce. Wtyczki typu freemium, które są tak bardzo ograniczone, a więc "okaleczone", że wersja darmowa właściwie nie ma już sensu. Niestety, jedyną rzeczą, która może tu pomóc, jest intensywne testowanie wtyczek w oddzielnym środowisku testowym.
Subskrypcje lub płatności jednorazowe
Jeśli wybierzesz wtyczkę premium, warto przyjrzeć się bliżej modelowi płatności. Jeśli za wtyczkę zapłacisz tylko raz, to z pewnością jest to korzystne dla Twojego portfela. Ale niekoniecznie dla dewelopera. Cała ta akcja opłaca się tylko wtedy, gdy coraz więcej nowych klientów kupuje wtyczkę. To z kolei generuje większe wsparcie. W ten sposób biznes związany z wtyczkami może się zniszczyć.
Także tutaj potrzebne jest wyczucie proporcji. Czy jest to skomplikowana wtyczka, która musi być stale rozwijana, aby dotrzymać kroku innowacjom technicznym? Wtedy subskrypcja jest całkowicie w porządku i uzasadniona. Z drugiej strony, jeśli wtyczka jest miłym dodatkiem - i jest potrzebna tylko jako niewielka dodatkowa funkcja - wtedy bardziej odpowiednia wydaje się jednorazowa opłata.
Co robić, gdy pojawią się problemy?
Nigdy nie należy wykluczać, że problem znajduje się 30 cm przed monitorem. Lepsze wtyczki są dobrze udokumentowane. Zarówno w opisie wtyczki, jak i w sekcji FAQ oraz zilustrowane zrzutami ekranu, a czasem nawet filmami. W niektórych miejscach informacje te są tak złożone, że przeniesiono je na osobną stronę internetową. W każdym razie jest to twój pierwszy punkt wyjścia. Może problemem jest tylko wadliwe działanie.
""Próbuj, co się wiąże na zawsze, jeśli nie można znaleźć czegoś lepszego!"". Innymi słowy: przetestuj wszystko przed wejściem na rynek, aby później nie było problemów. W najlepszym wypadku utworzyłeś własną instalację testową. Może na subdomenie lub jako środowisko staging.
Tutaj możesz sprawdzić konflikty wtyczek, problemy z wydajnością i wszelkie komunikaty o błędach. Czy wersja PHP jest przyczyną problemów? Czy coś pojawia się w dzienniku błędów? Czy strona nagle stała się całkowicie wolna? Najlepiej przetestować to wszystko, zanim będzie miało wpływ na Twoją żywą stronę.
Wskazówka: Przeczytaj nasz artykuł Jak rozwiązywać błędy WordPress. Pokazujemy w nim, jak krok po kroku naprawić cztery najczęstsze błędy WordPress.
A jeśli już jest za późno? Jest jeszcze wtyczka Site Health. W trybie rozwiązywania problemów możesz wyłączyć wszystkie wtyczki tylko dla administratora i przejść do standardowego motywu. Następnie można indywidualnie aktywować wtyczki i motyw. W ten sposób możesz wyśledzić konflikt wtyczek.

Jeśli to nie pomoże, następnym krokiem jest forum pomocy technicznej. Czasami wsparcie można znaleźć także gdzie indziej. Po prostu postępuj zgodnie z informacjami zawartymi w opisie wtyczki.
Tylko jeśli to wszystko nie pomoże, możesz wystawić złą recenzję. Jeśli będziesz miał szczęście, otrzymasz pomocną odpowiedź - a potem będziesz mógł dostosować swoją ocenę. To sprawia, że deweloper jest zadowolony. Pomaga też innym osobom poszukującym wtyczek ocenić je...
Nic nie jest wieczne
Ani ten artykuł, ani "życie" wtyczki. Nawet najlepsze wtyczki są czasem sprzedawane, mają luki w zabezpieczeniach lub firma, która za nimi stoi, ma problemy. Dlatego nawet po wybraniu, zainstalowaniu i użyciu wtyczki powinieneś regularnie śledzić jej postępy.
Czy są jeszcze aktualizacje? Czy wtyczka jest nadal kompatybilna z aktualną wersją WordPress? Jeśli masz z tym problemy, powinieneś pomyśleć o wymianie rozszerzenia. Ale dzięki wskazówkom zawartym w tym artykule prawie nigdy się to nie zdarza. 😉
Jak wybierasz wtyczki? Czy masz jakieś inne podejście? Czy jest coś jeszcze do rozważenia? A może zapomniałem o jakimś ważnym kryterium? Więc daj mi znać w komentarzach!