Ну это локально ж. А на форуме говорим о глобальном. Нас же читают все:)
Ну уязвимости всегда и везде закрываются. Не все уязвимости критичны. А уж посмотреть пароль" - это вообще нечто из ряда вон.
Серьёзно? :)
Это я не мог сразу посмотреть и отписаться, но тот пост на 2 дня ранее ссылки появился.
http://tools.pingdom.com/fpt/ http://www.webpagetest.org/ http://gtmetrix.com/
Картинки там не показываются, но насколько я вижу:
Анекдот про нашедшиеся ложечки?
Оформление - это css. А вот вставить дивы с кассами в контент - хорошо.
Можно шорткоды использовать. Можно плагин, добавляющий произвольный код.
Но я бы наверное рекомендовал написать свой плагинчик, добавляющий кнопку в редактор и вставляющий html по ней. Рецептов для такого в интернете - море.
Это одно. И да, не помешает для контроля. Но кнопка "ответить" в мейл-клиенте тоже должна правильно работать. Особенно когда отвечают всякие менеджеры.
Серьёзно? Сериалы вручную?🍿
А может стоит в плагине развидеть доп. чекбокс и не пороть дешевой ерунды?
И правила оформления подписи почитай.---------- Добавлено 14.02.2018 в 12:06 ----------
Не помочь могло только если использовать его не думая.
Нужно не просто домен менять. а начиная с путей и с максимальных вхождений. + смотреть в базу - если есть экранирование в сериалах, то тут и после скрипта надо проверять.
Но дубликатор в усиленном режиме должен справиться. Насколько я помню в этом режиме сложными регулярками исправляется.
Может и даст, может и нет. Зависит и от хостинга и от кода сайта.
Самый простой вариант - взять тестовый период и скопировать на этот акк сайт (на др домене, разумеется). Нагрузить и посмотреть. Только не гуглофейком, а нормальными сервисами. Они покажут действительно важную инфу.
Более грамотный подход - профилирование. Но тут нужен спец по движку и серверу.
Если в форме есть мыло юзера и на него планируется отвечать, то его нужно передавать в REPLY-TO. И обязательно проверять на корректность данных. Как при первой попытке отправить форму (жабаскриптом напр), так и перед самой отправкой (перед mail () ).
А лучше вообще отправлять и получать текстом.
HTML только если для своих клиентов, собственноручно сформированный.
:)