Was darf man alles in Wordpress ändern oder stilllegen bzw. löschen?

  • Hallo,

    ich möchte sehr gerne Wordpress verwenden, um meine eigene PHP erstellte Seiten einzubauen.
    Aus diesem Grund möchte ich wissen, was ich entfernen oder abschalten oder löschen darf?

    Wenn jetzt ein neues Update von Wordpress kommt, wie kann ich erkennen, was ich in mein erstellten Wordpress Änderung noch einfügen bzw. einbauen soll!

    Ich kenne selbst Wordpress nicht, und möchte aus Sicherheitsgründen keine Löcher bauen, um somit zugriff anderen zu ermöglichen!

    Ich sehe es so als Wagen, wenn ich den Wagen länger mache, muss ich auch die SeitenWand länger machen.
    Wie ist es den bei Wordpress?

    Kann ich die Datenbank auch verändern?
    Wenn ja, wo kann ich meine Erweiterungen einfügen bzw. ändern?

    Könnte ich später auch den Dateninhalt, in ein anderen Datenbank importieren, die eventuell schneller ist?

    Ich weiß nicht, wie ich es verstehen soll, angeblich kann eine MySQL so groß sein, wie eine 1 GB Datenbankgröße und noch mehr!
    Gibt es wirklich keine Grenze, wo man eine andere Datenbank verwenden soll!
    Ab wieviel Datenbankzugriffe soll man eigentlich eine andere Datenbank verwenden?
    Gibt es eine Zahl?

    Gibt es eine Wordpress mit eine noch schnellere Datenbank?
    Oder was soll man verwenden, falls mal die Datenbank zu klein bzw. zu langsam wäre?

    Es wäre sehr schön, wenn mir da jemand helfen könnte!

    Danke, für euer entgegenkommen!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Die class WP_Query in der Datei wp-includes/query.php enthält wohl die wichtigsten SQL-Anweisungen, nehme ich mal an. Jedenfalls ist mir nicht bekannt, ob sich WP einfach auf eine andere Datenbank als MySQL oder MariaDB aufsetzen lässt. Mit PDO sollte es eigentlich gehen, doch habe ich mich bisher dafür weniger interessiert und so sehr viel Treiber gibt es wohl bisher nicht für unterschiedliche Datenbanksysteme.

    Hier lief mal ein Test mit MySQL und WordPress, es ging um eine Grenze auszuloten, danach zu suchen hätte jetzt wenig Sinn und die Grenze würde ich in 20 Jahren nicht erreichen. MySQL und WordPress hatten keine Probleme, die Probleme kommen wohl nur durch eine aufgeblähte Verschachtelung in 1.000 Kategorien und Unterkategorien oder so.

    Eigene PHP-Dateien kannst Du entweder als Template-Dateien anlegen oder als Plugins programmieren. An den Core-Dateien solltest Du möglichst nichts verändern, sonst kommst Du aus den Änderungen nach den Updates nicht heraus. Also der "Handwagen" lässt sich durch Themes, Frameworks und Plugins erweitern.

    Es kommt halt darauf an, was Du vorhast und ob Du nicht letztendlich schneller bist, wenn Du ein eigenes Backend und Frontend entwickelst oder ein anderes CMS verwendest, welches mehr auf den Bedarf von Unternehmen abzielt. Las erst vor kurzer Zeit, dass zum Beispiel (vergesse den Namen immer wieder) so ein ERP (Enterprise Resource-Planning) sich nicht (oder nur bedingt) mit WP umsetzen lassen soll.

    Einmal editiert, zuletzt von Melewo (13. Mai 2014 um 20:25)

  • Hi,

    Zitat

    [COLOR=#333333]Wenn jetzt ein neues Update von Wordpress kommt, wie kann ich erkennen, was ich in mein erstellten Wordpress Änderung noch einfügen bzw. einbauen soll![/COLOR]

    http://codex.wordpress.org/WordPress_Versions <-- Wenn du auf Changelogs klickst, siehst du eine Auflistung der WordPress Dateien, die im Zuge des Update geändert wurden. Allerdings werden keine Details genannt was sich genau an den Dateien geändert hat. Das müsstest du äußerst mühsam selber ermitteln, indem du die Dateien vergleichst.

    Aber wenn ich mir deine anderen Fragen so anschaue, beschleicht mich das Gefühl, das du irgend etwas im Bezug auf Wordpress falsch verstanden hast.

    WordPress ist ein eigenständiges System, welches nicht erst umgestrickt werden muss, damit man damit eine nette Webseite, bzw. einen netten Blog ins Internet bekommt.

    Was hast du denn genau vor, bzw. wie sieht deine derzeitige Seite aus?
    So wie ich deine erste Frage verstehe, hast du ja bereits eine Webseite am laufen und willst die irgendwie in WordPress intigrieren.

    Edit;
    Melewo war schneller. ;)

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Hallo,

    ich habe noch keine Homepage, bin jedoch dabei eine zu erstellen!
    Diese umfast sicherlich ca. 50 eigene PHP Seiten.

    Ich weiß jedoch nicht, wie man eigene Seiten nach den neusten Sicherheitsbestimmungen aufbaut!
    Ich weiß nicht, wann wo was ich da vebessern müsste, wenn Sicherheitslöcher auftun bzw. wie ich es sichern muss!

    Aus diesem Grund, möchte ich auf Nummer sicher gehen!

  • Hört sich unverständlich an.
    Was enthalten Deine 50 PHP-Seiten denn, doch nicht etwa Content?
    Falls es sich um 50 Seiten einer Anwendung handeln sollte, solltest Du die so umbauen, das daraus ein Plugin wird.
    Von welchen Sicherheitsbestimmungen reden wir hier?
    Ich kenne keine.
    Ich kenne nur programmtechnische Konstrukte und Funktionen, die eine Anwendung sicherer machen.

    Einmal editiert, zuletzt von Melewo (13. Mai 2014 um 21:18)

  • Darin sind enthalten:
    - Telefonvorwahl
    - Postleitzahl
    - Fragebogen
    - Statistik
    - Auswertung
    - Übersetzung
    - Bilder

    usw.


    Sicherheitsbestimmungen:
    - Da meine ich zB. Hackerschutz
    - Da zu Teil Pivate Kundendaten gelagert werden!

    Einmal editiert, zuletzt von caroline5 (13. Mai 2014 um 21:31)

  • Zitat

    [COLOR=#333333]Ich weiß nicht, wann wo was ich da vebessern müsste, wenn Sicherheitslöcher auftun bzw. wie ich es sichern muss![/COLOR]

    Sobald Sicherheitslücken, oder Fehler allgemein entdeckt werden, gibt es automatische Updates bei WordPress. Wenn du diese Updates immer durchführst, bist du in der Hinsicht recht sicher unterwegs, allerdings gibt es in der Tat ein paar Dinge die man selber machen kann, um seine WordPress Installation noch ein wenig sicherer zu machen.

    Hier zum Beispiel;
    http://playground.ebiene.de/adminbereich-i…ress-schuetzen/
    http://bueltge.de/wordpress-buch/wordpress-sicherer-machen/
    http://codex.wordpress.org/Hardening_WordPress <<-- Leider nur in Englisch

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Zitat

    Tat ein paar Dinge die man selber machen kann, um seine WordPress Installation noch ein wenig sicherer zu machen

    Was meinst du damit?
    Ich weiß nicht, was du da meinst!

    Steht das in deine Links?

  • Darin sind enthalten:
    - Telefonvorwahl
    - Postleitzahl
    ...


    Das sind doch Daten, die in eine Datenbank gehören und mit einem Formular wieder abgefragt werden. Lasse es liegen, was Du bisher entwickelt hast, WP bietet eigene Funktionen, Klassen und Methoden an, um auf die Datenbank zuzugreifen und diese solltest Du dann auch in den Scripts benutzen. Beispiel:

    Code
    global $wpdb;
    $wpdb->get_results(SQL);

    http://codex.wordpress.org/Class_Reference/WP_Query
    http://codex.wordpress.org/Class_Reference/wpdb

    Falls Du das in ein Theme umsetzen möchtest, musst Du die Template-Hierarchie beachten:

    http://codex.wordpress.org/Template_Hierarchy

    Falls in einem Plugin, dann die Plugin-Schnittstelle kennenlernen und die Scripts dementsprechend anpassen:

    http://codex.wordpress.org/Plugin_API

    Sicherheitsbestimmungen:
    - Da meine ich zB. Hackerschutz
    - Da zu Teil Pivate Kundendaten gelagert werden!

    Dass man Formulareingaben filtern sollte, sowie alles was per POST oder GET übergeben wird, weiterhin sämtliche Ausgaben, insoweit es sich bei letzteren bewerkstelligen lässt, sollte man als Programmierer eh berücksichtigen. Ein Grund warum ich auch heute noch BBCode mag und POST und GET immer mit RegEx filtere.

  • Hier ist mal ein Beispiel für die Kontrolle von einem Formular, was dann etwas Sicherheit mit sich bringt:

    http://www.w3schools.com/php/php_form_url_email.asp

    Erst danach dann die Daten an $wpdb->insert übergeben und auch mit $wpdb->... wieder abrufen und erneut vor der Ausgabe prüfen. Wie gesagt, nur ein Beispiel, doch es bringt nichts etwas für WP zu programmieren, ohne WP zu kennen, weil Du ja die Funktionen von WP noch nicht kennst und alle Scripts noch einmal überarbeiten müsstest.

  • Steht das in deine Links?


    Wofür hat er sich nun eigentlich die Arbeit gemacht und die Infos gesucht, wenn Du diese nicht zur Kenntnis nimmst?
    Es steht nicht in den Links, es steht in den verlinkten Seiten, doch die muss man lesen.

  • Zitat

    Ein Grund warum ich auch heute noch BBCode mag und POST und GET immer mit RegEx filtere.

    BBCode = Kenne ich noch nicht!

    POST und GET = Das ist soviel ich weiß, Daten in die Datenbank zu senden bzw. eMail versenden!

    RegEx = Kenne ich noch nicht!

  • Ich denke Du solltest Dich erst einmal mit WordPress und mit Programmieren allgemein beschäftigen, bevor Du etwas für WordPress programmieren möchtest.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!