hab das jetzt gelöst... weiß aber nicht, ob die Lösung so elegant und gut ist:
Das hier in die .htacess rein:
Daher habe ichs:
https://stackoverflow.com/questions/3127…-origin-missing
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenhab das jetzt gelöst... weiß aber nicht, ob die Lösung so elegant und gut ist:
Das hier in die .htacess rein:
Daher habe ichs:
https://stackoverflow.com/questions/3127…-origin-missing
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
hab das jetzt gelöst... weiß aber nicht, ob die Lösung so elegant und gut ist:
Ist sie nicht.
Millionen von Websites binden Font Awesome ein, ohne sinnvolle Sicherheitsmechanismen auszuhebeln.
Mit dem WordPress Core hat CORS nichts zu tun.
Vermute nach wie vor eine Problematik wie hier in #13 beschrieben.
Ohne Link zur Seite kann / wird man Dir aber kaum sinnvoll weiterhelfen.
ok, aber ist diese Lösung irgendwie sicherheitsrelevant oder macht sie sonst etwas, was nicht gut ist?
Sie ist sicherheitsrelevant. Und du hebelst sie aus. Ergebnis: nicht gut.
ok, Kaka.
Ok, habs inzwischen gefunden. Bin da mal bei ansehen diverser .htaccess Lösungen im GitHub darübergestolpert.
Ich meine das war von hier ein Forumhinweis zu einem anderen Thema.
Versuche das mal in die .htaccess voe dem #END WordPress einzufügen - auf eigene Gefahr :rolleyes:
Liest sich so, als würde der Pfad nicht stimmen. Hast du das kontrolliert?
Du hast ja bereits geschrieben, dass der Pfad zu dieser Datei nicht stimmt. Installiere dir Better Search Replace und suche damit nach dem falschen Pfad. Mit diesem Plugin kannst du den Pfad dann auch korrigieren.
Vorher unbedingt ein Backup inkl. Datenbank machen.
Eine Lösung womit man CORS umgeht, halte ich für nicht angebracht. Das Problem ist sicherlich anders zu lösen.
danke, ich werd mal schauen, was ich mit dem Plugin erreichen kann.
komm da irgendwie auf nichts Vernünftiges.
Wie ist denn, wenn ich die Schriften auf mein Server lade? Wie kann ich sowas machen?
Lies mal hier: https://fontawesome.com/get-started
verstehe ich das richtig?
Ich hab ZIP runtergeladen
aus dem Ordner svg-with-js die Datei fontawesome-all.js auf den Server in den dort erstellten Ordner "static" gepackt
Dann in der index.php <script defer src="/static/fontawesome-all.js"></script> eingefügt
oder lieber im header.php oder ist es egal wo von den beiden?
Oder ist der Vorgang schon mal fehlerhaft? :)
also es hat nichts gebracht, es im header einzufügen, außer, dass die fehlenden icons statt Kreuze Fragezeichen gezeigt haben.
Dabei war es so, dass nach der entsprechenden Bearbeitung der htaccess Desktop die Icons gezeigt hat, Smartphone (Android) aber nicht.
Nach dem Upload auf den Server und entsprechendem header hat auch der Desktop die Zeichen nicht mehr gezeigt, sie aber als Fragezeichen ausgedrückt.
Wie dem auch sei... es geht jetzt irgendwie um den mixed content, obwohl ich nicht verstehe was es damit zu tun haben soll. Ich hab das SSL-Plugin deaktiviert und nutze kein SSL.
Das sind die aktuellen Meldungen zu einigen font-Links:
Blocked loading mixed active content “http://example.com/wordpress/wp-content/plugins/elementor/assets/lib/eicons/fonts/eicons.woff2?3.1.0”
Und trotz der bearbeiteten htacess steht noch das drin:
Ist das die Domain, die du aufrufst, oder woher kommt dieser Pfad?
Wenn es der falsche Pfad ist, dann suche die Fehlerquelle und ändere den Pfad.
ich meine dieser Eintrag in die htacess, statt dem vorigen begrenzt die Sache etwas und bringt den Fehler weg:
SetEnvIf Origin "^http(s)?://(.+\.)?(domain\.org|domain2\.com)$" origin_is=$0
Header always set Access-Control-Allow-Origin %{origin_is}e env=origin_is
in dem Fall für 2 Domains, wenn man es braucht.
man kann dort die eigene Domain eintragen und begrenzt es somit auf diese, wenn ichs recht verstehe.
Der Cross-Script-Fehler ist somit weg.
Der "Blocked loading mixed active content"-Fehler allerdigs nicht, somit sind die Zeichen auf dem Android unsichtbar.
Ist das die Domain, die du aufrufst, oder woher kommt dieser Pfad?
Wenn es der falsche Pfad ist, dann suche die Fehlerquelle und ändere den Pfad.
ja, das ist die Domain... jetzt hab ich sie aus Versehen in die Öffentlichkeit geblasen.
Rufst du denn über genau diese Domain/Pfad auch dein WordPress auf? Oder gibt es da Unterschiede?
nein, ich hab ne subdomain gebildet... ah... gerade getestet. Wenn ich die Seite direkt aufrufe, dann gehen die Icons. Es geht also um die Subdomain, die Probleme macht. Da es nur zu Testzwecken ist (die Subdomain und Domain auch) ist es nicht so wild. Dennoch wäre es interessant zu wissen, wie ich solch ein Problem auch mit Subdomain lösen kann.
d.h. die ganze Anpassung der htacess ist in meinem Fall hinfällig, wenn die Page dann auf die spätere Domain zieht, ohne Subdomain.
WordPress funktioniert unter der Domain unter der es installiert wurde.
Wird die Domain geändert (betrifft auch Subdomain oder http -> https), muss das in "Einstellungen -> Allgemein" und überall in der Datenbank geändert werden.
Ein Mix aus Domain und Subdomain kann und wird nicht funktionieren, da ist eine Schriftart nicht das einzige Problem. All die Ratespiele und sonstigen Versuche bzgl. CORS waren daher - wie bereits mehrfach vermutet - unnötig und sollten komplett wieder entfernt werden, weil man sich damit ganz andere Probleme einhandeln kann, wenn da was vergessen wird...
Jetzt verstehst du warum es wichtig ist möglichst viele Infos bekannt zu geben. Hilfe ist so viel gezielter möglich
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!