旧BLOG的主题还是好多年前网上下载的了,wordpress这些年已经更新了很多版本,所以主题的兼容性存在一些问题,今天突发奇想让AI帮忙根据现有的效果按照wordpress现在的规则重写这个主题,于是将主题文件打包给AI,AI看了之后跟我说:
这是一个 WordPress 主题,从文件结构看:
- 经典的 WordPress 主题结构(style.css、functions.php、single.php、page.php 等)
- 中文主题,使用微软雅黑字体
- 水墨风设计,背景是浅绿色
- 有表情图标支持(smilies)
- 包含 GPL 许可证,是开源的
- 文件日期最早到 2010 年,是个老主题了
这个主题问题非常多,最严重的是functions.php有恶意代码(病毒式自我复制+窃取评论数据外发)必须彻底清除。
我来帮你重写一份,保留原来的水墨风格视觉,但用现代 WordPress 标准重写所有代码。
不一会儿就写好了并打包成.zip发给我了,但是新主题的问题很多,于是我又不断的跟AI聊天要求它持续修改,前后改了30多次!

好在面板可以直接上传文件跟解压文件,每次AI给我新版本的zip,我就到面板选中前一版的压缩包还有主题文件夹删除(下图第4跟第2项)然后本地上传最新版本的zip、然后选中它进行在线解压,然后就可以直接刷新BLOG的页面查看效果了,然后将没有解决的问题或新出现的问题截图发给AI让它继续修改,然后重复前面的流程上传解压zip查看效果。

效率确实比人工高,但是比较耗 Tokens,我用的是阿里云百炼的 Token Plan Lite 套餐,七天一个周期,结果我一下子就用完了,好在阿里云送了一次手动重置的机会,我手动重置之后又满血复活了,然而折腾到最后差点又不够了,余量还剩3%不到!其实还有些小问题没解决,考虑到没Tokens了所以就暂且搁置了......

查询了具体的用量,为了这个wordpress主题,一共使用了4303万 Tokens(大概 4600 Credits)

期间也有比较好玩的事情:AI搞来搞去搞不定,于是让我修改wordpress的后台设置,我拒绝了,结果它又继续排查它写的代码了!
然后还是没法彻底解决问题,它居然想放弃自己重写的代码了,打算敷衍敷衍直接在旧主题的基础上修复安全隐患,被我拒绝了!

你以为这就完了?NO!“0条回复”的问题,我说背景显示不完整,于是AI让整个模块移到中间去了,我说位置不对,于是AI让整个模块移到最右然后背景又显示不全了,我说背景又显示不全了,AI又让整个模块移到中间去,就这样循环了好几次,搞得我很恼火!

=========================
记录一下另外几个问题:
一)
登陆wordpress后台提示“错误:Cookies 被阻止或者您的浏览器不支持。要使用 WordPress,您必须启用 cookies” 再次尝试登陆提示“请求错误: A request with a one-time-use body (it was initialized from a stream, not a buffer) encountered a redirect requiring the body to be retransmitted. To avoid this error in the future, construct this request from a buffer-like body initializer.”
这是因为新版升级不会覆盖wp-config.php,需要手动在其 WP_DEBUG 之后、ABSPATH常量之前添加一条cookies转向define代码:
define('COOKIE_DOMAIN', '.yaohonglou.de');二)
Post SMTP 插件链接到 Gmail 按照 https://postmansmtp.com/docs/mailers/how-to-setup-gmail-with-post-smtp 结果在 wordpress
插件页面点击“Connect to Gmail API”跳出的的页面无法点击下一步(如下图所示,除了右下角三个菜单,别的全都是点击无响应)

尝试AI给的好几个方案都不行,更换梯子关闭梯子甚至更换电脑也是不行,最后把F12的调试记录发给Gemini才知道原因:
1、WordPress 尝试在域名网页中直接加载或嵌入 Google 的身份验证脚本,触发了浏览器的跨域同源策略保护(CORS),脚本直接被浏览器拦截死。
2、WordPress 或 Cloudflare 的安全策略禁止了页面重定向修改 base URI,导致 Google 登录页面无法加载渲染后续的交互按钮。
不过Gemini给的方案却是:
这是由于 Google 严格的安全跨域机制 与 WordPress OAuth 授权重定向逻辑 冲突导致的。在当前环境下,通过 OAuth 弹窗完成授权的成功率极低。请不要再尝试 OAuth 方式,直接使用 常规 SMTP + 应用专用密码 绕过前端页面交互。
这不智障吗?很显然首先想到的应该是关闭CDN!我进 Cloudflare 将@跟www两条解析的小云朵暂时去掉然后重新设置 Post SMTP,结果就能成功点击上图中的“下一步”进行授权了,但是授权的时候又出新问题了:
禁止访问:“yaohonglou.de”尚未完成Google验证流程
"yaohonglou.de”尚未完成Google验证流程。此应用正在测试中,仅供已获开发者批准的测试人员使用。如果您认为自己应有权使用,请联系开发者。
如果您是"yaohonglou.de”的开发者,请参阅错误详情。错误403:access_denied
这是由于 https://postmansmtp.com/docs/mailers/how-to-setup-gmail-with-post-smtp 默认是按 Google Cloud 正式版的流程,缺少将 Gmail 账号添加到测试人员白名单的操作,解决方案有两个:
1、在 API和服务--OAuth权限请求--目标对象页面,点击发布状态下面的“发布应用”
2、继续保留测试状态,点击目标对象页面的测试用户下面的“Add users”
