• Gibt es hier eigentlich eine Sammlung für Codeschnipsel ? Es kursieren zwar viele auf den diversesten Webseiten, aber oft widersprechen sie einander, verschwinden oder sind unverständlich für einen Nichtscripter beschrieben, wie man sie richtig einbaut -.

    Aktuell suche ich alles, was Wordpress daran hindert, mit nicht auf meinem Server liegenden Stellen hinter meinem Rücken Verbindung aufzunehmen. Blockade von google-fonts (da gibts schon ein Plugin, aber leider sind in vielen Themes immer noch google-cloud-links eingebaut), die Gravatar-Funktion, die schon bei Installation von WP vorausgewählt ist und damit sofort Kontakt zum Mutterhost in den USA aufnimmt (die damit wissen, was ich gerade installiert habe), etliche updates, die offenbar ganz automatisch laufen etc ..

    Was ich auch suche, wäre ein CSS- oder ein phpscript, mittels dessen ich in Themes mit ausschl google-fonts die Systemfonts wieder einbauen und gut verwalten kann, also pixelgröße, Auswahl der selbstgehosteten fonts und colorpicker anstelle von "fontweight" etc ...


    eine allgemeine Sammlung von snippets und deren Wartung nach Usability und Originalität wäre allerdings ein Hit ...

    Danke i.v.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Gibt es hier eigentlich eine Sammlung für Codeschnipsel ?


    Jaein. Monikas Seiten und noch einige andere sind eine gute Hilfe und sollten Deinen Vorstellungen bereits recht nahe kommen:

    http://www.texto.de/category/wordp…pps-und-tricks/


    Wenn Du aber selbst etwas entwickeln möchtest, so ist WP längst nicht so gut dokumentiert wie zum Beispiel php.net. Soll heißen, betreffend der Theme-Entwicklung geht es eigentlich, da gibt es auch genug Beispiele:

    http://codex.wordpress.org/Template_Tags

    Doch wenn Du an Plugins denkst, da ist mehr rot als blau:

    http://codex.wordpress.org/Plugin_API/Filter_Reference
    http://codex.wordpress.org/Plugin_API/Action_Reference

    Habe gerade eine Woche gebraucht, um für ein geplantes Plugin alle erforderlichen Hooks zu finden und musste dazu 8 bis 10 andere Plugins analysieren.

    Und zu Deinem speziellen Problem, da müsstest Du auch gezielt nach Antworten und Lösungen suchen. Über die Suche findest Du die erforderlichen Ansätze. Es ist aber nicht in jedem Fall geplant, dass sich etwas leicht deaktivieren lässt, was WP in den Core-Dateien referenziert.

    Einmal editiert, zuletzt von Melewo (10. März 2014 um 09:46)

  • ...............


    eine allgemeine Sammlung von snippets und deren Wartung nach Usability und Originalität wäre allerdings ein Hit ...

    .....


    ist schlicht unmöglich

    vor allem was bedeutet "usability" bei Code Snippets :-)

  • ist schlicht unmöglich

    vor allem was bedeutet "usability" bei Code Snippets :-)

    usability : ich habe gelesen, daß mittlerweile 20 % aller privaten Webseiten mit Wordpress gebaut sind, ich gehe mal davon aus, daß der überwiegende Teil davon einfach Blogger, Schreiber, simple Anwender sind und keine Programmierer, die sich "innerhalb des Loops" oder zwischen diversen functions zuhause fühlen und da einfach mal was reinschreiben .. es sollte also mehr oder weniger out-of-the-box sein und in den neuesten Systemen funktionieren (die da wären bootstrap,CSS3 und wie die alle heißen ...)

    Was mir Sorgen macht, ist, daß sich Wordpress mit zunehmender Popularität bei gleichzeitiger Steigerung der Spionage immer mehr öffnet und das Ausspähen der Userdaten geradezu forciert ! Das Zwangseinfügen von google-cloudfonts, das automatische Aktivieren von Gravatar - checkboxes --diese sind angekreuzt bei Installation, eine typische opt-out.Situation anstelle andersrum, daß ICH entscheide, ob ich will oder nicht -- all das sendet bereits Daten, noch bevor ich dazukomme, es zu deaktivieren.
    Wundert also nicht, daß man kaum online ist und noch nicht fertig mit dem Konfigurieren und man hat schon den ersten Spammer in der Kommentarfunktion des Basisposts -. noch bevor man die Kommentare zumachen kann. Viele Funktionen scheinen überhaupt ständig irgendwo hinauszutelefonieren .. ich habe kürzlich einen Artikel gelesen, wo ein Plugin zum Stoppen dieser Funktionen empfohlen wurde, habe aber leider die Seite nicht mehr gefunden .. daher meine Anfrage, ob wer wo eine diesbezügliche Bibliothek angelegt hätte ... vielleicht könnte man ja hier ein festes Thema codesnippets machen mit einem Unterfach Sicherheit . bin sicher, das interessiert viele..

    Danke übrigens an alle anderen für die vielen Tips, ich werde sie mal durchackern ...

    Einmal editiert, zuletzt von weirdrat (10. März 2014 um 14:08)

  • Das was Du da ansprichst, ist eigentlich nicht auf WP begrenzt. Du brauchst dazu nicht mal eine Webseite öffnen, denn die Browser "telefonieren" bereits von sich aus irgendwohin. Wenn Du dann als Startseite noch Google eingestellt hast, dann ist bereits alles zu spät und, und, und..., und das alles wird dann auch noch unter dem Punkt Sicherheit an den Mann gebracht.


  • ich habe kürzlich einen Artikel gelesen, wo ein Plugin zum Stoppen dieser Funktionen empfohlen wurde, habe aber leider die Seite nicht mehr gefunden ..

    Du meinst vermutlich Snitch
    http://playground.ebiene.de/snitch-wordpress-netzwerkmonitor/


    Liebe Internet-Wirtschaft, liebe Unternehmen, liebe Überwacher: Es reicht!http://www.digital-ist.de/die-themen/der…-es-reicht.html

    Mit offenen Augen träumen

  • [quote='r23','RE: Codeschnipsel']Du meinst vermutlich Snitch
    http://playground.ebiene.de/snitch-wordpress-netzwerkmonitor/


    Danke vielmals, dürfte es gewesen sein, obwohl der Blogger damals - auf Deutsch - geschrieben hat, ER hätte ein Schnipsel dafür geschrieben, vielleicht gibts ja zwei ...

    Eine Frage dazu : wenn ich das installiere, verhindert das auch ein Rausrufen von im jeweiligen Theme eingebauten Rausrufern oder nur jene, die Wordpress direkt betreffen ? Ist also die Reihenfolge Wordpress-Basiscode und sonst nix oder Wordpress macht zu und alles, was darunter ist wie Theme, Plugins etc können da auch nicht mehr durch, außer ich erlaube es ausdrücklich (werde ich in manchen Fällen ja müssen, denn sonst kann ich keine Videos einbauen etc) - und - schlüsselt es mir die versteckten Rufer meiner Plugins und Thems auch auf ???

    Wenn ich es installiere und NICHTS sehe, kann es ebenso gut sein, daß nichts aufgeschlüsselt wird oder auch, daß einfach nichts da ist ... ich kann also nicht unterscheiden, warum ich nichts sehe .. also frag ich lieber mal vorm Probieren. Danke

  • Die Frage kann Dir nur jemand beantworten, der sich mit diesem Plugin eingehend beschäftigt hat. Es kommt ja darauf an, ob der Server einen Request durchführt oder ob Verweise nur referenziert werden und der Browser erst einen Request veranlasst, wie es zum Beispiel bei Fonts und Grafiken der Fall ist. Am besten solltest Du es selbst ausprobieren, dann weißt Du mehr.

  • usability : ich habe gelesen, daß mittlerweile 20 % aller privaten Webseiten mit Wordpress gebaut sind, ich gehe mal davon aus, daß der überwiegende Teil davon einfach Blogger, Schreiber, simple Anwender sind und keine Programmierer, die sich "innerhalb des Loops" oder zwischen diversen functions zuhause fühlen und da einfach mal was reinschreiben .. es sollte also mehr oder weniger out-of-the-box sein und in den neuesten Systemen funktionieren (die da wären bootstrap,CSS3 und wie die alle heißen ...)........


    OttoNormalBlogger soll auch keine Codeschnipsel anrühren, ja nicht mal drüber nachdenken,
    wenngleich ich selbst hie und da Tipps für absolute php Laien gebe :-)

    nein Baukasten ist und wird WP so nicht werden,

    zusammenklickPlugins gibts jede Menge, Themes auch und der Rest gehört in die Hände von Profis,....

  • OttoNormalBlogger soll auch keine Codeschnipsel anrühren, ja nicht mal drüber nachdenken,
    wenngleich ich selbst hie und da Tipps für absolute php Laien gebe :-)

    nein Baukasten ist und wird WP so nicht werden,

    zusammenklickPlugins gibts jede Menge, Themes auch und der Rest gehört in die Hände von Profis,....

    nun dann sollten diese Profis eben darauf achten, daß das System sicherer wird und nicht im Gegensatz dazu mit jedem Update und Upgrade immer offener und durchlässiger, ja schon fahrlässig offen, denn die google-cloud kann meine userdaten absaugen und den US-Hintermännern zur Verfügung stellen ..

    Denn ein System, das von 20 % aller "Normal"Blogger und Webseiten-Betreiber benutzt wird, ist natürlich ein Leckerbissen für Überwacher und Geheimdienste, zumal immer mehr User die mittlerweile erschwinglichen anoymen Hoster bevorzugen - mich eingeschlossen - und Bitcoins etc benutzen. Da liegt es doch auf der Hand, daß man auch deren Aktivitäten unter Kontrolle haben möchte und so traurig es ist, aber es sieht danach aus, als würde Wordpress das geradezu fördern - wohl nicht ganz zufällig.

    Denn "Profis" kann ja nicht bedeuten, daß sich jeder "Normalblogger" jetzt einen teuren Programmierer anheuern muß, nur um die nötigsten Sicherheitsvorkehrungen zum sicheren Hosten einbauen zu können ! Was auf meinem Server liegt, geht weder google noch die NSA oder sonst wen was an und soviel Sicherheit müßte Wordpress ganz automatisch liefern - oder wenigstens die Plugins bereitstellen, diesen Zustand auch für Nichtprogrammierer zu ermöglichen !

  • Denn "Profis" kann ja nicht bedeuten, daß sich jeder "Normalblogger" jetzt einen teuren Programmierer anheuern muß, nur um die nötigsten Sicherheitsvorkehrungen zum sicheren Hosten einbauen zu können!

    Ohne gute PHP kenntnisse sollte man meiner Meinung nach erst gar nicht auf die Idee kommen selbst irgendeine PHP basierte Software zu installieren. Eine Web-Anwendung (Wordpress ist eine Anwendung) sollte meiner Meinung nach nur ein Profi *installieren und warten.

    Wer das Geld spart - wird irgendwann *böse* Überraschungen erleben.

    Wenn du deine Daten an dritte weiter gibtst oder speichsert - kann dies für dich teuer - richtig teuer werden.

    [h=1]Urteil zu Tracking: Nutzer müssen Piwik-Analyse widersprechen können[/h]
    http://www.golem.de/news/urteil-zu…403-105055.html

    Nicht die Entwickler sind hier in der Verantwortung sondern du als Anbieter von Inhalten.

    Mit offenen Augen träumen

  • denn die google-cloud kann meine userdaten absaugen und den US-Hintermännern zur Verfügung stellen ..


    Google bietet mittlerweile so viele APIs an, dass die eine oder andere API grob geschätzt von 90 bis 98 Prozent aller Webseitenbetreiber genutzt wird. Und damit meine ich nicht nur G Analytics. Von YouTube über Webfonts bis zu G Maps, irgendetwas baut doch beinahe jeder mal hier oder mal da in eine Webseite ein.

    Google braucht keine Hintertür mehr, um im Internet an Informationen zu kommen, Google wird bekanntlich von vielen für das Internet gehalten. So werden Webadressen nicht mehr in der Browserzeile eingegeben, sondern in der Google-Suche, weil das schneller geht und einigen der Weg über die Browserzeile bereits unbekannt sein mag. Ich suche heute noch im Chrome nach einem Bestätigungsbutton für Eingaben in die Browserzeile und habe noch immer keine gefunden, außer Enter von der Tastatur.

    Wenn Du G die Übernahme des Internet nicht gönnst, dann benutze einfach APIs von MS. Nicht weil die sicherer wären, MS feuert bereits beim Hochfahren des Rechners oder so, doch Du kannst Dir relativ sicher sein, dass die G vermutlich keine Informationen gönnen. Zwei Seiten habe ich ich statt bei G WMT bei MS WMT registriert, also MS hat auch einiges zu bieten.

    Nur wenn Du Dich im Internet bewegst, mit Seiten die für Menschen erreichbar sein sollen, dann sind die Seiten auch für Boots erreichbar. Und wie Du die G Web-Fonts aus dem Admin-Bereich entfernst, hatte ich Dir in einem früheren Thread bereits beschrieben:

    http://forum.wpde.org/konfiguration/…it-cloud-3.html

  • Die Frage kann Dir nur jemand beantworten, der sich mit diesem Plugin eingehend beschäftigt hat. Es kommt ja darauf an, ob der Server einen Request durchführt oder ob Verweise nur referenziert werden und der Browser erst einen Request veranlasst, wie es zum Beispiel bei Fonts und Grafiken der Fall ist. Am besten solltest Du es selbst ausprobieren, dann weißt Du mehr.

    habs ausprobiert - schrecklich . Da werden selbst auf einer fast leeren Seite mit 5 plugins dermaßen viele einzelne Dateien aufgelistet, die noch dazu nicht näher beschrieben sind, daß man keine Ahnung hat, was man jetzt blockieren oder freigeben soll oder nicht und fast die gesamte Seite steckt .... was für ein Horror, wenn man da ein größéres Theme und mehr Plugins hat ... wie gesagt, Wordpress muß von Innen her sicherer werden, daß so etwas gar nicht mehr nötig ist ... wenn ich etwas freigeben möchte, dann muß ich das bewußt machen und es darf nichts mich behindern, das Programm zu benutzen, wenn ich dann Spionagedaten nicht freigebe ...

  • Sagen wir mal so - alles mit Maß und Ziel. Ich möchte Dinge benutzen könne, ohne meinerseits von ihnen benutzt zu werden und schon gar nicht ohne mein Wissen und ohne meine Zustimmung. Daß viele Theme-Autoren solche Heimtelefonierer einbauen, mag Absicht oder Unwissenheit sein oder, wie mir einer sagte- die NSA eh alles über uns weiß, also kommts darauf auch nciht an ...WP selbst aber müßte von sich aus so sicher wie nur möglich sein und es dem User überlassen, was er vob Drittangeboten wie Google.fonts benutzen möchte und auch das nur nach einer ausführlichen, für den Normalverbraucher verständlichen Beratung. Gravatar detto .. und was da sonst noch alles eingebaut ist. Eine Gravatar-Funktopn automatisch voraktivieren bedeutet nichts anderes, als daß eine US.Firma in dem Moment weiß , daß es mich gibt, in dem ich die Software auf den Server spiele und keiner kann mir sagen, daß ein weltumspannendes Netzwerk wie Gravatar nicht dankbare Abnehmer der gesammelten Daten hat. Man kann nur noch seine Seite auf einer Hilfsdomain bauen, alles so weit wie möglich zumachen und dann auf die echte Domain übertragenb .. nicht gerade das, was man für einen Normalverbraucher bereitstellen sollte. Frage mich, wieviel Wordpress dafür bekommen hat ...

  • Die Zeiten haben sich halt gewandelt. Einst wurden Spionageflugzeuge abgeschossen, heute liefern Satelliten bessere Aufnahmen und keiner stört sich mehr daran.

    Und mit den Daten ist das so eine Sache für sich. Die Serie 'Person of Interest' schaue ich mir ab und an mal an, technisch sollte es bald möglich sein, doch wer will die Daten wie verwerten und auswerten? Denke, angenommen es werden Daten über 2 Milliarden Nutzer gesammelt, dann ist der Einzelne in dieser Datenmenge ein Niemand wie zuvor. Nur ein paar Parameter werden für Werbung abgefragt oder so.

  • stimmt schon - ich bin ja begeistert, in einer Zeit zu leben, in der sich alles so rasend schnell entwckelt und wir auch irgendwie teilhaben können, was aber nicht heißt, daß ich gerne den Part des Spielballs abgebe und mich treten lasse. Wie Simon and Garfunkel schon sangen: I'd rather be a hammer than a nail ... sagen wir mal, es geht um eine Art Whistleblower-Seite, eine Art wolgemerkt, es gibt etliche bloggende Informanten - kann man dann davon ausgehen, daß das Interesse an meinen Hintergrundinformationen größer sind als das pauschale Abspeichern einiger potentieller Statistikdaten für die Werbung ? Und kann die Gefahr für meine bloggenden Infomanten dann größer sein als das Risiko für ein chinesisches Potenzmittel im Spamordner ? Ich bin die drastsische Einschränkung der Informationsfreiheit leid, wie viele andere wohl auch und die einzige Möglichkeit, die wir haben, dagegen vorzugehen, ist das Internet ! Zudem knabbere ich am Konzept eines Bloggerausweises, der es durch den Druck der Masse (wieviele Blogger gibt es alleine in Europa) dem Inaber ermöglichen sollte, zB an Pressekonferenzen teilzunehmen, von denen er jetzt ausgeschlossen ist ... nur "anerkannte" Akkreditierungen - von wem anerkannt ? Mein Presseausweis ist nur die Bescheinigung, daß ich einen bestimmten Beruf ausübe wie der C-Führerschein für den Trucker, die Macht dahinter öffnet mit die Türen ins Kanzleramt oder zu Gipfeltreffen - als Blogger muß ich draußen bleiben. Was aber, wenn es 1 Mio Bloggerausweise gibt ? Egal worüber einer bloggt, ob links oder rechts, von Informationen ausgeschlossen wird keiner gern und 1 Mio Blogger haben gemeinsam sicher 50 Mio Leser, die man sehr wohl zugunsten eines Boykotts zB beeinflussen könnte - die Macht dahinter. Die Stellung des Bloggers im Informationsbiz würde sich schlagartig nach oben aufwerten - nicht wahr ? Und du meinst, da würden Hintergrunddaten einfach für allfällige Werbung verwendet werden ??

    Ich kanns mir nicht leisten, einen teuren Spezialisten anzuheuern, zudem müßte ich DEM dann auch wieder vertrauen, denn weiß ich, was er mir einbaut ?? Ich möchte so viel wie möglich selbst erlernen, auch wenn es nicht meinem Talent entspricht, und so viel wie möglich selbst kontrollieren können - ein Massenblog-System wie Wordpress sollte das eigentlich ganz selbstverständlich anbieten - die leichte Bedienbarkeit und die Sicherheit ohne spezielle Kenntnisse. Für diese Massen, die auch etwas zu sagen haben laut der menschenrechtliche verbrieften Freiheit auf freie Meinung, Information und deren Verbreitung - und die nicht den Schutz des (wirtschaftlich abgesichterten) professionellen Presseausweises besitzen. Denn nur so konnte die einseitige Mediengewalt im wahrnsten Sinn des Wortes entstehen - die Systempresse, die wir zur Zeit haben (und der ich theoretisch auch angehöre mit meinem Ausweis). Ich möchte als Blogger sicher und frei an Informationen kommen können und diese auch verbreiten und nicht eingesperrt in die Zwänge und Auflagen der Hintermänner hinter meinem Presseausweis .. Joan Blogger D*Arc gewissermaßen ;-)

    Einmal editiert, zuletzt von weirdrat (13. März 2014 um 09:35)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!