Beiträge von cybaGS

    Dafür gibt es bei WP, wie auch hier im Forum, das nette Icon mit der Kette. Solltest du den WYSIWYG-Editor ausgeschaltet haben, hast du einen Button "link".

    Vermutlich gibt es auch ein Plugin, welches URIs automatisch zu einem klickbaren Link umwandelt.

    Grüße
    Mo

    naja das mit der kette ist ja schön und gut, aber umstaendlich... automatisches umwandeln waere viel besser :)

    die schwachstelle würde ich euch gerne detaillierter beschreiben, weiss aber nicht wie... hab jetzt die access_log von meinem root gedownloadet... stolze 319 mb gross... kann sie mit keinem einzigen editor starten :O

    hab wp 2.2.2 mit ultimate tag warrior und dem Dark_3Chemical_DE_mit_Pagenavi theme drauf...

    wenn ihr mir sagt was für infos ihr genau braucht und wo ich sie finde, gebe ich sie gerne raus...

    edit: hab jetzt bei meinem theme dies gemacht:

    Zitat
    1. Bei allen Themes in der searchform.php:
      action=”<?php echo $_SERVER[’PHP_SELF’]; ?>”
      und ersetzten durch:
      action=”<?php echo htmlspecialchars($_SERVER[’PHP_SELF’]); ?>”

    mal schauen obs was bringt :)

    ich kann dir da auch nicht genau helfen, nur hat mein wp 2.2.2 anscheinend einen bug, mit dem das scriptkiddy den zugriff von wordpress auf die datenbank verhindern kann... ich bekomm nen fehler von wordpress angezeigt, dass entweder die benutzerdaten für die datenbank falsch sind oder sie nicht existiert... sobald ich den ordner wo wordpress drin ist mit einem .htaccess password versehe, so dass er keinen zugriff mehr drauf hat, geht alles wieder... sobald htaccess login weg ist und er zugreifen kann, wieder der gleiche fehler... ich dreh noch durch...

    hallo,

    einer hat mir gesagt, dass er nen bug in der suchfunktion von meinem wp 2.2 blog gefunden hat und er damit die DB lahmlegen kann (hat er mir auch demonstriert und es stimmt)... ich will jetzt die suche komplett deaktivieren bis ich das ganze fixen kann... wie kann ich das tun?

    danke

    eigentlich ist das mit den deeplinks gar nicht so schlimm...

    ich möchte eh, dass man auf keine meiner seiten direkten zugriff hat, ohne dass man ein CAPTCHA tor durchlaeuft (will diese captcha abfrage benutzen: cb-talk.de - eine webseite - ein pudding :: captcha class / script for php)

    das captcha teil laeuft, nur weiss ich jetzt nicht, wie ich das ganze einbauen soll... also dass man auf keine seite zugreifen kann, bevor man die captcha zeichen angegeben hat...

    edit: referrer check will ich nicht, da man referrer leicht per browser faken kann...

    Zitat

    RewriteCond %{HTTP_REFERER} !^$
    RewriteCond %{HTTP_REFERER} !^http://(www%5c.)?example%5C.com/.*%24 [NC]
    RewriteCond %{HTTP_REFERER} !^http://(%5c.)?example%5C.com/.*%24 [NC]
    RewriteRule \.(php|html|gif|jpg|GIF|JPG|zip|exe|rar|ace|tgz|gz|tar|png|PNG)$ http://example.com.de/images/error/403-error.gif [R,L]

    also sowas würde dann auch php & html hotlink verbieten?

    Nein, er meint sowas hier:

    Apache Configuration
    RewriteCond %{HTTP_REFERER} !^$  
    RewriteCond %{HTTP_REFERER} !^http://(www\.)?example\.com/.*$ [NC] 
    RewriteCond %{HTTP_REFERER} !^http://(\.)?example\.com/.*$ [NC]  
    RewriteRule \.(gif|jpg|GIF|JPG|zip|exe|rar|ace|tgz|gz|tar|png|PNG)$ http://example.com.de/images/error/403-error.gif [R,L]

    Obige .htaccess verhindert per Referer-Prüfung, dass Deeplinks auf deine Bilder gesetzt werden können. Kann man selbstverständlich für die gesamte Website erweitern.

    habe 3 fragen zu diesen plugins...

    1.) habe limit categories von WP-Hacks - Asymptomatic installiert... funktioniert soweit ganz gut... nur gibts da ein problem und zwar, dass die autoren, die keinen zugriff auf die kategorien haben nicht posten aber diese trotzdem beim beitrag schreiben sehen können, welches zu verwirrungen führt... kann man die kategorien beim schreiben nicht ausblenden, in denen sie keine schreibrechte haben?

    2.) my category order... funktioniert tadellos, nur können sogar autoren die kategorienanordnung veraendern... wie kann ich den zugriff auf das plugin nur für admins beschraenken?

    3.) Filosofo Uncheck Default Category
    das plugin sollte angeblich verhindern, dass irgendwelche postings erscheinen, wenn man keine kategorie beim schreiben anklicken tut... hilft aber nicht, die postings erscheinen trotzdem in der default kategorie... kann man nicht verhindern, dass irgendwas geposted wird, wenn man keine kategorie auswaehlt?

    viele fragen, maybe kann mir ja jemand helfen :)

    danke

    hi...

    wie kann ich bei post-new.php (also dem beitrag schreiben ding) ein extra textfeld hinzufügen (unter titel und beitrag), in welches man links eintragen kann und diese dann direkt klickbar untereinander gereiht unter dem posting erscheinen?

    habe versucht das textfeld beitrag zu kopieren und einzusetzen, parameter geaendert... man siehts zwar, aber das, was ich da reingeschrieben hab, erschien am ende doch nicht :(

    thx

    nun nochmal alles in einzelnen threads:

    Zitat

    wie kann ich wordpress so sicher wie möglich auf feindliche übergriffe machen? (welche files müssen CHMOD 777 haben etc.)
    welche html befehle sind standartmaessig für autoren in beitraegen erlaubt? wie kann ich definieren, welche erlaubt werden sollen...

    brauch keine upload funktion etc...

    danke für jede hilfe ;)

    haette ich auch machen können, nur waere das nicht threadspamming? aber ok :p

    Da hast du Recht. Ist wirklich schwer, da durchzusteigen.
    Kannst du bitte pro Frage einen Thread erstellen, dann ist es nachvollziehbar, wer auf was antwortet und auch den Betreff nicht ala "Ich habe ein Problem" wählen. Das haben alle, nur sollte man gleich sehen, worum es geht.
    Sonst klickt keiner auf den Beitrag und du bekommst keine Hilfe.
    Ist also in deinem Interesse.


    Danke

    hallo... also ich habe gleich mehrere fragen zu meinem wordpress blog...

    1.) wie kann ich wordpress so sicher wie möglich auf feindliche übergriffe machen? (welche files müssen CHMOD 777 haben etc.)

    2.) wie kann ich bei post-new.php (also dem beitrag schreiben ding) ein extra textfeld hinzufügen (unter titel und beitrag), in welches man links eintragen kann und diese dann direkt klickbar untereinander gereiht unter dem posting erscheinen...

    3.) welche html befehle sind standartmaessig für autoren in beitraegen erlaubt? wie kann ich definieren, welche erlaubt werden sollen...

    4.) ich habe das programm limit categories ( WP-Hacks - Asymptomatic ) installiert, um die schreibrechte meiner autoren auf bestimmte kategorien zu beschraenken... klappt zwar, nur sehen sie beim verfassen die anderen kategorien auch, was zu verwirrungen führt... wie kann ich das vermeiden, dass die anderen kategorien beim schreiben unsichtbar werden (also nicht klickbar)..

    5.) wenn man keine kategorie auswaehlt, wird direkt in eine default kategorie geposted... ich will, dass eine warnung erscheint oder sowas aehnliches wenn man keine kategorie auswaehlt... (Filosofo Uncheck Default Category hat nichts gebracht :()

    6.) hab das plugin my category order für die reihenfolge meiner kategorie installiert, nur kann jeder registrierter user diese einstellungen aendern, ich will aber dass nur admins dies können, waer das realisierbar?

    viele fragen, dummer threadersteller = probleme :D

    waere nett wenn ihr mir helfen könntet...