Redirect bei Passworteingabe

  • [FONT=Tahoma]Hallo zusammen!

    Ich habe gestern einen Beitrag mit Passwortschutz erstellt. Als ich - nach Cookie- und Cache-Löschung - ausprobiert habe, ob es funzt, bin ich nach der Eingabe über ein redirect auf meiner WP-Admin gelandet, bzw. da natürlich dann erstmal auf der Login-Seite dafür. Der Beitrag ist dann zwar frei, aber man kommt irgendwie immer über den “Umweg”. Das passiert allerdings auch nur, wenn man über die index.php das Passwort eingibt. Bei der single.php funktioniert es einwandfrei.

    Den Ersteller des Themes habe ich schon gefragt, der meint, es könnte an einem neuen Sicherheitsfeature von 2.3.3 liegen.

    Hat jemand von Euch nen Tipp?

    LG
    Svenja
    soul.silence.[/FONT]

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • [FONT=Tahoma]Ehm, ich kann jetzt nicht wirklich nen Zusammenhang mit meinem Problem erkennen. Es geht um einen passwortgeschützten Beitrag, nicht um mein WP-Admin Passwort. Es kommt ja nirgendwo ein 404 Error, sondern nur bei Eingabe des Passwortes über die index.php eine Umleitung zu meinem WP-Admin (der Beitrag ist dann aber trotzdem schon freigeschaltet).

    Oder hängt das mit den im verlinkten Thread angesprochenen Änderungen zusammen? Bevor ich da jetzt irgendwas ändere (ws ich eh erst heute Abend machen könnte), frag ich lieber noch mal nach.
    [/FONT]

  • Kann es sein, das Dein Browser den Referer entfernt oder verändert?
    Nach der Passworteingabe kann nur dann wieder auf die ursprüngliche Seite weitergeleitet werden, wenn der Referer stimmt.

    Nachtrag:
    Ich sehe grad, daß Du Dein Blog mit blog.soulsilence.de startest, die Blogadresse aber soulsilence.de/blog ist. Seit WP-Version 2.3 gibt es ein sogenanntes sicheres Redirect. Es wird nur auf eine Seite weitergeleitet, deren Hostname dem in der Konfiguration angegeben entspricht. Das wäre bei Dir soulsilence.de, du willst bei der Startseite aber auf blog.soulsilence.de weiterleiten. Das wird nicht akzeptiert.

    Du könntest nun einfach auf den Aufruf über blog.soulsilence.de verzichten und nur soulsilence.de/blog verwenden. Oder Du änderst in den WP-Einstellungen die Blog-Adresse, ich weiß aber nicht, ob das möglicherweise andere Nebenwirkungen hat.
    Alternativ kann man mit einer Filterfunktion WP auch noch zusätzliche Hostnamen "unterjubeln", die bei einer Weiterleitung ebenfalls akzeptiert werde.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

    Einmal editiert, zuletzt von Putzlowitsch (18. Februar 2008 um 09:33)

  • [FONT=Tahoma]Ja, blog.soulsilence.de ist die eingerichtete subdomain, die auf soulsilence.de/blog führt. Die möchte ich natürlich ungern aufgeben.

    Ich werd mal gucken, ob es eine Änderungs-Möglichkeit ohne Nebenwirkungen gibt, ansonsten lass ich es einfach so. Ich benötige ja nicht so oft Passwortschutz, da geht es dann auch, wenn ich denen, die das Passwort bekommen, einfach mitteile, dass sie direkt den Beitrag anklicken sollen vor der Eingabe.

    Trotzdem danke! :)
    [/FONT]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!