wpdev 9fa84845be fix: NinjaFirewall 相容性 — 保護 WAF 設定選項不被重導向
評估 NinjaFirewall (WP Edition) 4.9 的相容性,結論是兩者可共存且
不需要開發 AddOn(該外掛全 codebase 零個 apply_filters('nfw_*') /
do_action('nfw_*'),官方相容手段全在部署層)。但核心有一個隱患必須補。

TMDO_Options_Manager::register_settings_group() 以 pre_update_option_{key}
回傳 $old_value,讓選項不再落地 wp_options、改存專屬設定表。而
NinjaFirewall 的 Full WAF 走 auto_prepend_file,在 WordPress 載入前就以
原生 mysqli 直查 wp_options 取 nfw_options / nfw_rules。一旦這些鍵被
重導向,WAF 會讀不到設定而靜默停止防護 —— 不報錯、不寫 log。

nfw_rules 約 77KB 且 autoload=auto,正是 autoload 瘦身最誘人的目標,
因此這條路徑並非理論風險。

Added
- PROTECTED_OPTIONS 常數與註冊守衛(nfw_options / nfw_rules / nfw_checked),
  命中時發出 _doing_it_wrong()。守衛置於方法開頭,全部鍵都被擋時提前返回,
  不再建立空的設定表。
- tests/unit/OptionsManagerProtectedTest.php(4 tests / 10 assertions),
  鎖住「受保護鍵絕不會被掛上 pre_option_* / pre_update_option_* 攔截」。
- docs/WAF-COMPATIBILITY.md:模式差異、symlink 多租戶部署、WP SaaS 開站
  流程與驗證清單、三條開發約束、實測風險矩陣。

Changed
- Migration Wizard 輪詢 500ms → 2s,與四個 stress-test 面板一致。
  原本 2 req/s 打同一 REST endpoint,易觸發 WAF rate-limit 與 bot 偵測。

autoload 最佳化不受影響:optimize_autoload() 只改 autoload 欄位、不刪列,
而 Full WAF 的 SELECT * 不看 autoload。

驗證:591 tests / 1166 assertions 通過,PHPCS 零違規,版本一致性 1.0.2。
dev30 於 Full WAF 與 WP WAF 兩種模式下實測,firewall log 中 TMDO 相關
攔截 0 筆。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01SdjXAU473eekjPBB8vPVRS
2026-08-15 20:38:09 +08:00

2meet Data Optimizer

通用 WordPress 反 EAV 引擎 — 零依賴,零 HivePress / WooCommerce / 2meet-* 綁定

wp_postmeta / wp_usermeta / wp_termmeta / wp_commentmeta 的高頻欄位自動分流到四象限扁平表(Hot / Warm / Cold / Archive),帶來 3-30× 的查詢加速。

wp-data-optimizer v2.16.0 提煉的純核心,整合層全部移到獨立 AddOn。


為什麼

WordPress 預設用 EAV (Entity-Attribute-Value) 模式儲存所有 meta:每筆 meta 都是 wp_*meta 表的一列。對少量欄位無傷,但站台一長大就出現:

  • 單一 listing 可能對應數十條 postmeta → 列表頁查詢爆炸
  • meta_query 複雜過濾必須 N 次 JOIN
  • autoload=yes 的 wp_options 拖慢每頁載入
  • _transient_* 滲入 wp_options 造成持續性脹

2meet-data-optimizer 為這些 meta 建立扁平欄位表(每 post_type 一張),由 Sync Bridge 雙寫,由 Query Router 改寫 meta_query 為直接 JOIN,達到接近原生欄位的效能。


四象限

Zone 表名 用途 加速場景
A Hot wp_wpdo_hot_{type} 搜尋 / 篩選欄位 meta_query 過濾、ORDER BY 排序
B Warm wp_wpdo_warm TTL 計數 / 短期快取 瀏覽計數、暫時旗標
C Cold wp_wpdo_cold_{type} 展示 / 描述欄位 詳情頁讀取
D Archive wp_wpdo_archive 過期 gzip 歸檔 歷史資料保留

系統需求

  • WordPress ≥ 6.0
  • PHP ≥ 8.1
  • MySQL ≥ 5.7 / MariaDB ≥ 10.3 (SQLite 亦支援)

安裝

  1. 從 GitHub Release 下載 2meet-data-optimizer-v0.1.0.zip
  2. 在 WordPress 後台 → 外掛 → 安裝外掛 → 上傳外掛
  3. 啟用後執行 wp tmdo doctor 驗證

整合 AddOn(選用)

主外掛只覆蓋 WordPress 原生 4 entity meta。若使用 HivePress / WooCommerce / LatePoint / 2meet-* 系列等外掛並希望也享有反 EAV 加速,請額外安裝對應 AddOn:

AddOn 對應外掛
2meet-data-optimizer-hub-addon 2meet-hub-core
2meet-data-optimizer-spoke-addon 2meet-spoke-sso
2meet-data-optimizer-hivepress-addon hivepress + 12 HP 擴充
2meet-data-optimizer-woocommerce-addon woocommerce
2meet-data-optimizer-latepoint-addon latepoint
2meet-data-optimizer-infocards-addon 2meet-infocards
2meet-data-optimizer-bookings-addon 2meet-bookings
2meet-data-optimizer-quotation-addon 2meet-quotation
2meet-data-optimizer-mobile-bridge-addon 2meet-mobile-bridge
2meet-data-optimizer-collab-addon 2meet-collab
2meet-data-optimizer-playlist-addon 2meet-playlist

WP-CLI 速查

wp tmdo status                  # 整體狀態
wp tmdo doctor                  # 健診(schema drift / 表對齊 / index
wp tmdo benchmark hot_post --samples=200
wp tmdo migrate hot_post        # 執行 backfill
wp tmdo verify hot_post         # 比對 postmeta 與 zone 表
wp tmdo cutover hot_post        # 讀寫切到 zone 表
wp tmdo rollback hot_post       # 退回 postmeta
wp tmdo cleanup --archive-expired

公開 API(給其他外掛)

// 通用 4-entity 讀寫
TMDO_API::set_entity( 'user', $user_id, 'membership_level', 'gold' );
$level = TMDO_API::get_entity( 'user', $user_id, 'membership_level' );

// Schema 註冊
add_action( 'tmdo_register_entity_fields', function ( $registry_class ) {
    $registry_class::register_group( 'user', 'my_group', [
        [ 'key' => 'my_field', 'type' => 'text', 'searchable' => true ],
    ] );
} );

// 自訂表註冊(給其他外掛的表加入 doctor 監控)
add_action( 'tmdo_register_custom_tables', function ( $registry ) {
    $registry->register( 'my-plugin', [
        'table_name' => 'my_table',
        'primary_key' => 'id',
        'expected_columns' => [ ... ],
    ] );
} );

向後相容:WPDO_API / WPDO_Schema_Registry 等舊類別名透過 class_alias() 仍可使用(v0.2.0 起加 deprecation notice)。


授權

GPL-2.0-or-later


文件

給夥伴外掛作者(docs/,不進 ZIP):

S
Description
通用 WordPress 反 EAV 引擎(四象限扁平表)— 取代 wp-data-optimizer
Readme 1.1 MiB
v1.0.0 Latest
2026-07-31 09:50:40 +08:00
Languages
PHP 94.5%
JavaScript 3.8%
CSS 1.6%
Shell 0.1%