hallo, ich habe folgendes Problem. Ich möchte mit WP ein Tagebuch realisieren. nun habe ich einen Beitrag geschrieben und diesen mit einem Passwort geschützt. Soweit, so gut! nachdem ich den Beitrag dann mittels Passwort aufgeruden habe, erscheint er dann auch. Mein Problem ist nun, dass wenn ich Tage später den Artikel wieder aufrufen möchte, brauche ich kein Passwort eingeben - und das stört mich. Ich habe schon sämtliche "private Daten" im Firefox gelöscht. das Problem besteht weiter.
Habt ihr ähnliche Erfahrungen gemacht ???
Beitrag mit Passwort versehen - brauche eure Hilfe
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Das kommt davon, dass WP ein Cookie anlegt, in dem das PW klausuliert ist.
Da steht dann aber nur immer ein PW drin, leg mal auf einen Artikel/Beitrag ein anderes PW zum Testen.
Es sollten dann nur die angezeigt werden mit dem passenden Passwort.Hast du auch die Cookies gelöscht oder nur Cache?
-
die cookies habe ich nicht gelöscht! kann man das irgendwie umgehen, dass die PW in den Cookies gespeichert werden? (ich möchte ja nicht an jedem rechner wo ich sitze (z.Bsp: internetcafe) die Cookies löschen.)
-
die cookies habe ich nicht gelöscht! kann man das irgendwie umgehen, dass die PW in den Cookies gespeichert werden? (ich möchte ja nicht an jedem rechner wo ich sitze (z.Bsp: internetcafe) die Cookies löschen.)
das wäre aber sicherer! wo sollten sie denn gespeichert werden?
-
das wäre aber sicherer! wo sollten sie denn gespeichert werden?
wie währe es z.b. mit einer server-session - ohne cookie.....
gibt dann zwar "dreck" in der angezeigten url in der adresszeile, aber die session würde, da nur für die aktuelle browsersitzung gültig, beim nächsten aufruf mit einer anderen browsersitzung - bzw. nach der entsprechenden karrenzzeit - nicht mehr gültig sein. ergo: das kennwort neu abgefragt...
da wordpress darauf aber nicht ausgerichtet ist - und die session-id bei jedem link mit eingearbeitet sein muss - geht das nicht, sondern könnte nur als vorschlag an die wp-entwickler weitergereicht werden.
wenn die nicht bereits ausführlich darüber gespochen haben, wie die das handhaben wollen... ich gehe aber mal davon aus, das der gegenwärtige status für's erste der status quo ist.. als problematisch bzw. als allgemeine sicherheitslücke für die durch das kennwort eigentlich zu schützenden seiten, sehe ich an, dass die kennworte im klartext hinterlegt werden...
vG
Arno -
danke für die Info Arno :mrgreen:
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!