Gravatar über https://secure.gravatar.com

  • Hallo die Damen,
    ich habe meinen Blog auf https umgestellt.
    Folgendes Problem:

    Sobald ich Avatare im Backend aktiviere, werden diese von http://gravatar.com, anstatt über https://secure.gravatar.com geladen.

    Ich habe aber gesehen, dass die Funktion, dass Avatare über die https-Domain geladen werden, bereits in WP vorhanden ist.

    Ich habe sogar schon die Datei wp-includes/pluggable.php umgeschrieben, sodass eigentlich nirgends mehr die normale http://gravatar.com Domain auftaucht.

    Trotzdem werden die Avatare weiterhin über die http://gravatar.com Domain geladen, sodass im IE ständig die Warnung vor unsicheren Elementen aufgeht.

    Wie kann das kommen?
    Ist noch irgendwas anderes möglich?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo,

    eigentlich ist eine Änderung von
    ~/wp-includes/pluggable.php
    nicht nötig.

    Mit

    PHP
    if ( is_ssl() ) {

    wird geprüft ob eine SSL Verbindung vorhanden ist.

    Es gibt in WP nur 4 Stellen wo gravatar vorkommt

    Suchen nach: gravatar.com

    Zitat

    wp-includes\pluggable.php(1666): $host = 'https://secure.gravatar.com';
    wp-includes\pluggable.php(1669): $host = sprintf( "http://%d.gravatar.com", ( hexdec( $email_hash[0] ) % 2 ) );
    wp-includes\pluggable.php(1671): $host = 'http://0.gravatar.com';
    wp-includes\pluggable.php(1675): $default = "$host/avatar/ad516503a11cd5ca435acc9bb6523536?s={$size}"; // ad516503a11cd5ca435acc9bb6523536 == md5('unknown@gravatar.com')

    Es wurden 4 Vorkommen in 1 Datei(en) gefunden.

    Zahl in der Klammer ist die Zeile. Durchsucht wurde WP

    Massenhoster und Billig Anbieter als Provider schaffen es in der Regel immer leicht, dass die folgende Funktion bei Ihnen nicht funktioniert

    Wenn du bei 1und1 und Co bist - schreibe die Funktion so um, dass deine PHP Version eine SSL Verbindung erkennt.

    wp-includes/functions.php


    Oder suche dir besser einen Provider der unter SSL auf die Nachfrage nach
    $_SERVER['HTTPS'] ein on liefert.

    cu

    ralf

    Mit offenen Augen träumen

  • Also mein Server führt die Anfrage korrekt aus. Er liefer on zurück.
    https://mhd-info.de/test.php

    Was kann ich denn noch ändern.
    Wenn ich alle Plugins deaktiviere, werden die Avatare über den secure.gravatar.com Server geladen, und trotzdem gibt es noch irgendwo ein unsicheres Element.

    Im Quelltext finde ich aber nichts unsicheres.

    Sobald ich Avatare im Backend ausschalte läuft wieder alles prima!

    Für mich macht das keinen Sinn.

    Wie dem auch sei, gibt es ein Plugin, mit dem ich nur lokale Avatars lade, obwohl Avatare im Backend ausgeschaltet sind?
    Ich nutze derzeit das Plugin Avatars, das kann es nicht- http://www.sterling-adventures.co.uk/blog/2008/03/01/avatars-plugin/

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!