Das Passwort soll nicht unverschlüsselt, sondern als Hash gespeichert werden, hat ich vergessen zu erwähnen. Ebenso wie in der WP-DB-Table, nur eben zusätzlich in eine separate WP-DB-Table.
Beiträge von waohwa
-
-
Hallo,
wenn ein neuer User sich in WP anmeldet, also registriert, über /wp-login.php?action=register , dann wird ein Passwort automatisch generiert und in der DB gespeichert?Nun folgendes: Ich will dieses Passwort bei der Reg eines Users in eine separate DB-Tabelle speichern lassen. Dazu bräuchte ich die $variable mit dem Passwort als Value, ich finde aber nichts diesbezüglich.
Username und Email hab ich:
$_POST['user_login']
$user_login
$_POST['user_email']
$user_emailund mit
$wpdb->insert
ist das sicher auch kein Problem, wenn ich die Variable fürs Passwort hätte... -
Das reCaptcha Modul hat einen Link zu seiner Datenschutzerklärung mit drin.
Standard-Daten, die gespeichert werden (von Google. kann man aber auch selbst speichern lassen):reCAPTCHA Response: {
"success": true,
"challenge_ts": "2018-01-01T00:00:00Z",
"hostname": "http://www.example.com"
}Für PHP: $_POST['g-recaptcha-response']
Zudem wird natürlich sehr wahrscheinlich von Google noch viel mehr gespeichert, aber an die Daten kommt man nicht ran. Sicher problematisch, aber nicht für den der reCaptcha nutzt, dass alles eventuell mit einem Account, also personenbezogenen Daten verknüpft wird.
-
Kommentarfunktion ausschalten/deaktivieren ist die schlechtmöglichste Lösung.
Ich habe in meinem Blogpost 2 Möglichkeiten zusammengefasst, mit denen die Kommentarfunktion DSGVO/GDPR konform wird (denke ich). Das ist keine Rechtsberatung.
Entweder die Kommentarfunktion wird um eine Checkbox erweitert + IPs nicht gespeichert, oder die Kommentarfunktion wird radikal gekürzt, so dass so wenig wie möglich Daten gespeichert werden, dann aber Spamschutz aktivieren, evtl. zudem via reCaptcha Plugin. Was wie wo kann sich jeder individuell zusammenstellen. Child Theme wird empfohlen.
https://pen-ultima.blogspot.de/2018/05/wp-comment-gdpr.html -
Also, was soll ich viel schreiben. Blogpost dazu mit 2 Varianten:
https://pen-ultima.blogspot.de/2018/05/wp-comment-gdpr.html
dürft ihr gerne teilen, wenn ihr keine Abneigung gegen externe Blogposts habt. -
Naja so direkt kann man das natürlich auch falsch verstehen und totschlagen. Abgesehen davon gibt es Leute, die auf Passwortlisten scharf sind und sogar einiges dafür hinblättern. Ich weiß ja nicht wie viel du da mitverdienst?
-
Hallo mona72, dass heißt, du hast dir da was gebastelt? Diese neue Checkbox bei den Kommentaren ist ja nur für:
"Meinen Namen, E-Mail und Website in diesem Browser speichern, bis ich wieder kommentiere." Da ist nichts mit Datenschutzerklärung oder DSGVO.
Löschen nach Speicherung ist problematisch, weil schon gespeichert. Löschen kann man klar alles und immer, aber es ist ja erstmal gespeichert, und das ohne Double Optin und unter Umständen personenbezogene Daten. Und das man an einem Kommentar rumeditiert, das mag auch nicht jeder, ohne dass er vorher auf diese Eventualität hingewiesen wurde. -
Was die "Kommentarfunktion" betrifft, da hat WP gepennt. Warum habe ich hier erläutert:
https://forum.wpde.org/threads/double…-gaeste.182038/
Wenn WP bis 25. da nichts macht, und das werden sie, ist die Kommentarfunktion nur noch für registrierte User relevant, weil für nicht-registrierte ist sie nicht GDPR/DSGVO-konform, weil es mindestens ein Double-Optin geben müsste, sowie Einverständnisserklärung und pipapo. -
Nur noch 3 Tage... WP sollte da mal in die Gänge kommen.
-
Von Passwort-Generatoren ist aus Gründen der eigenen Sicherheit abzuraten, oder gibts du alle deine Passwörter gerne auf fremden Webseiten ein?
Bei Strato hast du SSH Zugang, nutze ihn!
https://www.strato.de/faq/article/10…FTP-Zugang.html
Wie du selbst das .htaccess Passwort erstellst steht in folgendem Blogpost und einige wichtige Infos mehr:
https://pen-ultima.blogspot.de/2017/03/passwo…te-zeichen.html -
WordPress 4.9.6
Mit der DSGVO sind die Datenschutzrichtlinien nochmals verschärft worden. Wordpress hat da auch drauf reagiert. Double Opt-In bei Newslettern und Registrierung ist kein Thema. Aber was ist mit dem abgeben von Kommentaren mittels der Kommentarfunktion von Wordpress? Da hat Wordpress jetzt eine Checkbox, die meines Erachtens nicht ausreichend ist, sowie am Ziel vorbei führt.
Die Einstellungen der Kommentarfunktion reichen nicht aus.
Meine sind derzeit so:
Einstellungen -> Diskussion (Checkbox checked):
Weitere Kommentareinstellungen
Weitere Kommentareinstellungen Benutzer müssen zum Kommentieren Name und E-Mail-Adresse angeben
Mir eine E-Mail senden, wenn
Mir eine E-Mail senden, wenn jemand einen Kommentar schreibt.
ein Kommentar auf Freischaltung wartet.
Bevor ein Kommentar erscheint, muss der Kommentar manuell freigegeben werden.Aktuell kann so jeder beliebige Mensch/Maschine mit jeder beliebigen Emailadresse und jedem beliebigen Namen einen Kommentar seiner Wahl abgeben, der dann von mir vor Veröffentlichung geprüft wird. Was ich überprüfen kann ist lediglich der Inhalt des Kommentars, sowie den Namen an sich und die Emailadresse an sich. Was ich nicht überprüfen kann, ob der Name und die Emailadresse wirklich von der Person stammt, die den Kommentar abgegeben hat. Beim Namen können zwar Pseudonyme verwendet werden, aber auch reale Namen fremder Personen somit in Misskredit gezogen werden, wenn sie missbraucht werden. Die Emailadresse kann ich ebenfalls nur auf ihren Zeichen und Zeichenfolge hin überprüfen, nicht ob sie im Besitz des Kommentators ist.
Abhilfe schaft hier meines Erachtens nur ein Double Opt-In für Kommentare. Also wenn jemand einen Kommentar abgibt, dann muss er mittels seiner angegebenen Email-Adresse diesen bestätigen, bevor ich eine Mitteilung über eine Freischaltung bekomme.
Eine Mitgliederverwaltung lehne ich ab, also nur Kommentare für registrierte User. Zu aufwendig.
Wenn es keine Double Opt-In Lösung für Kommentare für nicht-registrierte User gibt, dann hat sich die Kommentarfunktion für nicht-registrierte User erledigt. Kann man sozusagen abschalten und in den Userbereich verlegen. Oder Name und Emailadresse als Bedingung entfernen, weil sinnlos.Gibt es bereits ein Plugin für einen Double Opt-In bei Kommentaren für nicht-registrierte User?
-
Hallo,
mit einem neuen neuesten WordPress direkt nach Installation mal zum HTML Validator. Hat das schon mal jemand gemacht? Die WordPress Programmierer scheinbar nicht. Wäre aber mal ne feine Sache. -
Bitte deinen AdBlocker ausschalten. ;)
-
Wie wäre es mit einen CMS für Fotos? Schau mal bei Zenphoto vorbei. Das ist sowas wie ein Fotoblog für Multiuser.
Was das Login betrifft, bzw. der gesperrte Content, bzw. Content erst nach Login, da kenne ich nichts von Wordpress. Ich habe mal ein Explicit Optin gebastelt, dass auch mit Wordpress funktioniert. Wenn da ein Multiuser Login mit rein soll, müßte das um dies erweitert, bzw. geändert werden. Rein theoretisch möglich.
Also hier die Anleitung für Wordpress: https://www.penultima.de/opt/wordpress.php
Und hier das Explicit OptIn Script im Live Modus: https://www.penultima.de/opt/explicit.php -
Wenn du dich nur wenig bis gar nicht mit WordPress auskennst, kann das ein sehr schwieriges Unterfangen werden. Die Nutzung von Google Fonts musst du dann auch in deine Datenschutzerklärung mit aufnehmen. Wie man (eigene) Fonts in WordPress nutzen kann, darüber habe ich ein Tutorial geschrieben. Allerdings geht es da um einen sehr speziellen Font im UTF-8 Unicode. Aber die Anleitung der Verwendung des Fonts trifft auf alle gleichermaßen zu.
https://www.penultima.de/mathfont/wordpress.php -
Mit .htaccess und .htpasswd können unzählig viele User mit eigenem Password angelegt werden.
Der extra Schutz der wp-login.php ist nur ein zusätzlicher Schutz, aber kein absoluter. Absoluten Schutz gibt es nur außerhalb vom Internet und Computer. Aber er ist jedem zu empfehlen.
Was die "Sicherheit" der Passwörter angeht, so ist das zweideutig. Es kann dir passieren, dass Passwörter nicht funktionieren, weil sie nicht "sicher" sind. Zudem gibt es verschiedene "Verschlüsselungsmethoden" der Passwörter. (in wirklich nur Hash-Werte der Passwörter).
Ich habe hier mal ein Tutorial geschrieben:
https://pen-ultima.blogspot.de/2017/03/passwo…te-zeichen.html -
Deine Wünsche kannst du dir selbst erfüllen, wenn du ein child theme nutzt.
Beispiele von Slideshows:
https://www.w3schools.com/w3css/w3css_slideshow.asp
Beispiele von Lightbox:
https://www.w3schools.com/howto/howto_js_lightbox.asp
und dann schwarz/weiss:
https://www.w3schools.com/CSSref/css3_pr_filter.asp
bei mousehover:
https://www.w3schools.com/jsref/event_onmouseover.aspZusammenbasteln musst du es dir selbst.
-
-
Wenn ich das richtig verstanden habe, dann soll, wie bei merceds-benz, nur das image ausgestauscht werden. Es würde aber auch die Möglichkeit bestehen, kleinere images über ein bestehendes anzuzeigen. Möglich ist viel. Mit einem child theme sollte das realisierbar sein.
Hier sind Beispiele, wie images mit klicks auf Buttons wechseln kann.
https://www.w3schools.com/howto/howto_js_slideshow.asp -
Slideshow ist keine Hexerei. Mit einem Child Theme kann man da selbst was zaubern, wenn einem die Plugins nicht taugen.
Hier gibt es einige Slideshow Vorlagen:
https://www.w3schools.com/w3css/w3css_slideshow.asp