對大多數網路商店來說,Drupal Commerce 都是錯的答案。這並不是在批評這個專案,它十五年來的工程品質一向紮實。這只是在陳述大多數商店的樣貌:幾百個 SKU、一種貨幣、面向消費者的客戶,最後刷一次卡。對這種形態的生意而言,代管型平台在每一個重要的面向上都會勝出,爭論還沒開始就已經結束。 但確實有一小群商家,他們的帳算下來完全相反,而且這是一群利潤可觀的商家。無法用變體表格表達的可組態產品。帶有議定價目表的貿易帳戶。目錄本身就是編輯內容。由 ERP 掌握庫存與價格,網站只是一個展示面的公司。在這些生意裡,代管型平台並不便宜,它是一筆長期繳納的稅,以應用程式、變通做法以及「這裡不准動」的形式支付。 本文要說清楚那條界線究竟落在...
PHP
PHP 指南與資源,涵蓋現代 PHP 語法、Symfony 與 Laravel 框架、開發最佳實務與效能最佳化。
Drupal 12 預定在 2026年12月7日那一週推出,而 Drupal 10 會在 2026年12月9日走到生命週期終點。這兩個日期就印在 Drupal 核心發布時程的同一頁上,中間只隔兩行,可是絕大多數正在經營 Drupal 10 網站的人,兩個都沒注意到。新大版本的第一個 alpha 已經在 2026年9月2日打上標籤,所以這次發布的樣貌現在是有案可稽的事實,而不是臆測。 這場對撞就是整篇文章的重點。一個大版本問世,對網站擁有者來說通常並不急迫,因為你大可在舊的大版本上待個一兩年,等生態系跟上。這一次不一樣,舊的大版本會在新版本推出的同一週停止收到安全公告,於是一個技術事件變成一個帶著法遵鋒刃的期限。...
大多數 WordPress 外掛開發都走同一條弧線。有人需要一份預約表單、一個內容匯入器,或是結帳頁上多一個欄位,開發者把它寫出來,它能用,大家各自忙別的去了。兩年後,這個網站被困在一個舊版本的 WordPress 上,因為沒有人有把握那個外掛能撐過一次更新,而寫它的人早就離開了。 原因很少是核心跑得太快。WordPress 在破壞相容性這件事上非常保守,五年前寫得像樣的外掛,今天一行都不用改仍然跑在 WordPress 7.1 上。外掛會壞,壞在第一個星期定下的幾個決定:功能被放進佈景主題、該掛鉤的地方直接改了核心檔案、資料被塞進手邊最方便的結構,以及從來沒有人拿發行候選版本試過。 一個客製化 WordPress 外掛靠什麼才能撐...
WordPress 7.0 於 2026年5月20日發布,版本代號 Armstrong,比原訂 2026 年時程表上的日期晚了六週,而它是自 block editor 以來對代理商影響最大的一次核心發布。標題寫的是核心現在可以和生成式 AI 模型對話。更值得注意的細節是,核心現在還規定了外掛應該如何與這些模型對話,這悄悄改變了網站上每一個外掛能對自己地盤作出的假設。 對編輯者來說,看得見的變化並不多。多了一個 Command Palette、一個更整潔的儀表板、一個字型管理畫面,以及更好用的修訂版本。但對以維護網站為業的人來說,真正重要的變化藏在後台底下:options 資料表裡的一個憑證儲存區、一份網站能做哪些事的註冊表,以及一個...
Drupal 的 AI 已經不再是一堆按廠商拆開、誰需要誰自己掛上去的貢獻模組。它現在是一個有抽象層托底的統一專案,有安全團隊涵蓋的發布週期,並且在 Drupal CMS 裡被包裝成產品,在安裝過程中主動問你要不要把其中一部分打開。值得問的問題已經從 Drupal 能不能做 AI,變成了哪些部分值得打開,以及當四位編輯每個工作日都在用它時,每一項功能到底要花多少錢。 多數文章講到示範就停了。有人敲一段提示詞,頁面出現了;你看著聊天機器人建出一個內容類型。示範本身是真的。它沒有告訴你的是,編輯按下那個按鈕的瞬間有什麼離開了你的基礎架構,清單上的模組裡哪些從來沒有發布過穩定版,以及哪一條預算真的會漲。 Drupal AI 給企業帶來了什...
「Drupal 很慢」這個名聲,絕大部分來自主機代管,而它幾乎總是一個採購決定,不是軟體問題。網站被認真地做了出來,然後上線在一個以「幾個 PHP 檔案的形象網站」定價的方案上。結果就是:一套帶著正經算繪管線的內容管理系統,跑在一個自己改不了的記憶體上限裡,跑在一個自己控制不了的作業碼快取上,還沒有一個能執行自身工具的命令列。 人們心裡拿來對比的是 WordPress,而這個對比是錯的。WordPress 幾乎在任何環境下都能勉強跑得動,是因為它的市占率逼著主機商把它做成幾乎在任何環境下都能勉強跑得動。Drupal 的前提不同:它假定你有較新的 PHP、較新的資料庫、真正的快取後端、一個命令列,以及一套把程式碼庫當成建置產物、而不是...
在開源 CMS 的世界裡,Drupal 安全是少數幾個公開流程優於平台名聲的領域之一。Drupal 安全團隊按固定的揭露時程運作,用一套有據可查的數值標準為每一份公告評分,並在核心與數以萬計的貢獻專案之間協調修復。 現實中的紀錄配不上這套流程。Drupal 網站確實會被攻破,而原因幾乎從來不是沒有人知道。公告準時發布了,就在某個星期三。修補程式則是隔週才進到正式環境。這篇文章要談的正是那段空檔,而安全強化、防火牆與檔案權限的存在,都是為了讓這段空檔變得撐得過去,或者把它縮短。 決定風險的是你修補的速度,而不是你剛好裝了哪些模組。 核心公告落在每月一次的星期三時段,貢獻專案公告則是每週三,兩者都依據一套公開的標準評為 0 到 25 ...
Drupal SEO 的名聲並不完全配得上它的實力。隨便問一圈,總有人會告訴你 Drupal 開箱即用就很適合搜尋,而說這話的人往往是拿十五年前對另一個平台的記憶在做比較。一套原裝的 Drupal 11 安裝,既沒有中繼描述欄位,也沒有 XML 網站地圖,URL 變更時沒有自動轉址,而且在編輯手動輸入別名之前,內容一直在 /node/123 上回應。 這不是在批評這個專案。核心刻意把自己的範圍維持得很小,把一切帶有立場的東西推給貢獻模組,而這正是大型 Drupal 網站能比多數平台調得更精細的原因。但這也表示開箱即用這個說法承擔了非常多的分量,也表示一個 Drupal 網站的搜尋表現,幾乎完全取決於第一天裝了哪些模組,以及有誰把它們...
Drupal 遷移屬於那種能安穩待在下一季計畫裡的專案,直到某個日期讓它變得急迫。眼前正有兩個日期在做這件事,而其中只有一個還沒到來。 Drupal 7 已於 2025 年 1 月 5 日失去官方支援。任何還在跑它的網站,已經一年多沒有任何資安保障了。Drupal 10 將在 2026 年 12 月 9 日走到生命週期終點,正好是 Drupal 12 推出的同一週,此後它不會再收到任何形式的釋出版本。如果你正處在這兩個版本之一,問題已經不是要不要動,而是走哪一條路、要花多少錢。 你現在的位置: 從 Drupal 10 到 Drupal 11 是一次真正的升級,同一個網站原地更新,通常兩到六週。從 Drupal 7 到 Drupal...
需要招聘 Drupal 開發者的組織,通常在營運體量不小的東西:有四十個院系的大學網站、帶有無障礙義務的公部門入口網站、權限真正重要的會員平台。Drupal 很少被選來做型錄式的網站。它被選中,是因為內容模型複雜,而這意味著你招的人必須理解模型,而不只是佈景主題。 這個市場也比 WordPress 更小、更成熟。開發者更少,其中資深比例更高,招聘流程獎勵的是具體。本文說清這個職位在 2026 年要花多少錢、哪些能力把 Drupal 工程師和只裝過一次 Drupal 的 PHP 開發者區分開,以及現在就該左右你決策的那個期限。 有時間壓力: Drupal 10 將於 2026 年 12 月 9 日結束生命週期,同一週 Drupal...