Beiträge von Raphael

    Das wundert mich jetzt. Du meinst, dass es kein Problem wäre, dass man in einem Kontaktformular alle Arten von Files hochlädt und die über Flamingo direkt am Server gespeichert werden? Ich dachte, das wäre ABSOLUT zu vermeiden und extrem gefährlich.

    Hier z. B. https://patchstack.com/how-to-protect…le-upload-form/

    [size=14]What are the risk factors of unrestricted file uploads?[/SIZE]
    There are many risk factors associated with unsecured file upload systems including:

    [size=12]Server-side attacks[/SIZE]
    If a hacker successfully places an executable file on your server, they may use it to launch server-side attacks.

    For example, if they upload a web shell, they may use it to take control of certain parts of your web server.

    Danke für Deinen Einwand. Falls ich falsch liege, wäre ich sehr froh. ;)

    Ich möchte für eine WP-Seite das Plugin Contact Form 7 nutzen. Besucher der Seite sollen Texte und Bilder hochladen können. Die Art der Texte und Bilder sollte nicht stark eingeschränkt werden (also z. B. nicht nur docx Texte und .jpg Bilder).

    Weiters sollen die Uploads danach nicht per Mail verschickt werden, sondern am Server bleiben und vom Seitenbetreiber manuell herunter geladen werden. Dafür würde ich das Plugin "Flamingo" nutzen.

    Der Seitenbetrieber erhält lediglich eine Mailnachricht, die sagt, dass eine neue Nachricht hochgeladen wurde.

    Probleme:
    Meiner Meinung nach ist das Hochladen extrem gefährlich, weil es Hackern die Möglichkeit bietet, Malcode auf den Server zu laden. Kennt jemand Workarounds, die das Risiko minimieren? Gerne auch mit anderen Plugins, es müssen nicht CF7 und Flamingo sein.

    Danke für Tipps!
    Raphael

    Hier zum Beispiel: Es geht darum, wie überhaupt solche URLs entstehen können: Z. B:
    https://thrillandkill.com/review-die-nac…ingt-den-tod-1/

    Der Film heißt offensichtlich "Die Nacht bringt den Tod". OK, der Redakteur nimmt den Filmtitel als Beitragstitel und tippt ihn ein. Dann schreibt er den Text. Dann drückt er auf "Veröffentlichen". Wo ist da eine Fehlermöglichkeit? Und vorallem: Selbst wenn der Titel später mal geändert wird oder die URL über das Backend angepasst wird: Das was ich oben als Beispiel zeige, das kann man ja gar nicht versehentlich anlegen. Das ist ja eine Verzeichnisebene tiefer. Wie kann so etwas überhaupt zustande kommen.

    Wenn es ein Plugin wäre, müßte das Problem ja viel häufiger auftauchen. Es ist selten, aber doch nicht extrem selten. immerhin gab es um die 80 solcher URLs, die keinen -sinn ergeben.

    Hi Community,
    ich betreue nebenbei eine Seite mit Filmkritiken, die seit ca. 10 Jahren eine Redaktion täglich News und Rezensionen über Thriller und Horrorfilme bringt: https://www.thrillandkill.com/ Vor kurzem habe ich ein SEO-Prüftool über die Seite laufen lassen und habe eine sehr hohe Anzahl von URLs erhalten, die einen 500er Fehler verursachen. Die habe ich jetzt alle manuell per 301 Redirect über die .htaccess auf die Startseite - oder falls möglich - zum passenden Film - umgeleitet. Jetzt meckert das SEO-Tool wenigstens nicht mehr.


    Da es schwer sein wird, zu rekonstruieren wer wann und wie diese URLs "erzeugt hat", frage ich mal hier, wie so etwas entstehen kann. Die URLs werden ja von WP automatisch aus dem Titel erzeugt, ich sehe da wenig Möglichkeiten um solche Fehler zu verursachen. Außerdem müßte doch eine Seite, die nicht existiert einen 404er-Fehler erzeugen und keinen 500er. Oder nicht?

    In jedem Fall würde ich gerne mehr darüber wissen, wo das Problem herkommt und eventuell dann auch der Redaktion sagen, was sie auf alle Fälle beachten müssen um solche Bugs in Zukunft zu vermeiden.

    Danke für Tipps!
    Raphael

    Hi Community,
    ich versuche gerade Infos zu sammeln, wie ich für eine bestehende Webseite am besten vorgehe: Es sollen auf der Webseite Tickets für einen Seminarraum angeboten werden. Es gibt also einen Kalender und dort kann man sehen, ob ein Tag frei ist und falls ja, kann man den buchen. Denkbar wäre es auch, dass man den Raum nur per E-Mail reserviert und die Reservierung erst dann zur Buchung wird, wenn man binnen 24h eine Überweisung durchgeführt hat.

    Bevor ich mir aber noch alle Details noch überlege, interessiert mich, ob einzelne User hier gute oder schlechte Erfahrungen mit einem Plugin oder auch mit einem externen Anbieter gemacht haben. Auf ihren Webseiten sind nämlich alle Lösungen immer "kinderleicht" und "supereinfach in der Bedienung". Um mehr zu wissen, benötige ich also reale Erfahrungen, wer mit einem bestimmten System schon mal gearbeitet hat und darüber berichten mag.

    Sinnvolle Ansätze wären:
    1) Woocommerce + passendes Plugin

    2) Eigenes Plugin, das die gewünschten Anforderungen leisten kann. (Das dann wahrschenlich eher in der Variante "nur reservieren".)

    3) Externer Anbieter

    Sobald ich mir dann einen Überblick verschafft habe, kann ich dann auch Vor- Nachteile und vor allem die Kosten abwägen.

    Danke vorab für Erfahrungsberichte!
    Raphael

    Danke erst mal. Das Theme ist https://underscores.me/ Ich code also selbst. Aber ein paar Basiseinstellungen sind halt mit dabei.
    Vorher wurde aber ein anders Theme genutzt, das hat wohl beim Upload die aktuellen Thumsgrößen erstellt. An das habe ich jetzt gar nicht gedacht, das muss ich eh noch mal prüfen. Danke!
    Den Link sehe ich mir an, danke!

    Ein freundliches Hallo in die Runde!
    Ich werkle gerade an einer Webseite, die ein (derzeit noch fast leeres) Starter-Theme benutzt und einen Woo-Shop hat. Im Shop gibt es unter dem Bild des Produkts kleine Vorschaubilder. Die sind leider unscharf, weil die genutzten Bilder für das Format zu klein sind. Entweder verkleinere ich das Format per CSS oder ich nutze andere Vorschaubilder.

    Meine Frage:
    Weiß jemand ev. wo ich im Woo-Shop die Quelle dieser Bilder einstellen kann? Also welches Vorschaubild/ welche Größe genutzt wird.

    Ideal wäre natürlich, wenn man das im Backend machen kann, aber über Code wäre das auch OK. Ich nehme an, dass man das auch über die functions.php ändern kann, bin aber nicht sicher.

    Falls jemand was weiß, freue ich mich über Antworten!
    Danke!
    Raphael

    Ups, ich habe eine relativ einfache Idee, vielleicht hat da jemand Erfahrung damit. (?)

    Die Detailseite ist ja in jedem Kalender als Link angelegt. Mehrere Lightbox-Plugins bieten an, jeden Link über die Lightbox darzustellen, wenn der Link eine bestimmte Klasse hat. Zumindest kenne ich das von der Fancybox so. Man könnte diese Klasse per jQuery in den Link reinschreiben und dann müsste sich doch der Link in der Lightbox öffnen. Das sollte eigentlich mit allen gängigen Kalender-plugins möglich sein.

    Hi Community,
    ich suche ein Kalenderplugin, das zwei bzw. optional auch drei Funktionen haben soll:

    1) Ansicht in Monaten.

    2) Die Überschrift des Events soll in den Kalender, die Details sieht man, wenn man irgendeine Aktion setzt. Z. B. Mouseover, Klick auf Button, was auch immer... Die Details sollten aber in einem neuen Layer sichtbar werden, nicht auf einer neuen Seite. Der Gedanke dahinter ist, dass es ein bisschen unpraktisch ist, wenn man viele Termine vergleichen muss. Jedesmal eine neue Seite zu öffnen und dann zurück zu kommen. Mit einem Layer ist das viel eleganter gelöst.

    Ich hatte das für einen Kalender mal gecodet, aber der Kalender wird nicht mehr gewartet und hat das Update auf WP5.7 nicht mitgemacht.

    3) Optional wäre es auch nett, wenn man die Termine gleich aus dem Kalender buchen kann. Auf der Seite werden die Termine über Woocommerce verkauft, es sind Seminare. Dieses Feature ist aber weniger wichtig als eine praktische Art die Detailinfos lesen zu können.

    Danke für Tipps!

    Hi Community,
    manche Plugins haben leider die unangenehme Eigenschaft, dass sie im Adminbereich jede Menge Boxen istallieren um die User zu verschiedenen Aktivitäten aufzufordern. Danke dass du XY installiert hast, teste die PRO-Version, gib uns 5 Sterne, installiere das hier auch noch...

    Kenn jemand eine Methode um diese ganzen Boxen zu killen? Das nervt ja ungemein und außerdem hab ich häufig Anfragen von Kunden, die durch diese Nachrichten verunsichert sind.

    Danke für Ideen!
    Raphael

    Ein freundliches Hallo in die Runde,
    ich würde gerne wissen, ob es möglich ist mit Woocommerce so etwas wie ein Shop in Shop System einzurichten. Das sollte (in einem abstrakten Beispiel) ca. so aussehen:

    Die Webseite ist zum Thema Kleidung
    - ein Anbieter verkauft nur Hosen
    - ein Anbieter verkauft nur T-Shirts
    - ein Anbieter verkauft nur Schuhe
    Jeder verkauft auf seine Rechnung und mit seiner Firmenadresse.

    Falls das möglich ist, dann natürlich nur über ein Plugin. Daher interessiert mich vor allem, ob jemand so ein Plugin kennt.

    Danke!
    Raphael

    Nö. sorry, das meinte ich nicht so. Das Problem ist:

    So solle es sein:

    Code
    [meinshortcode] <div class="bla bla bla"><span" class="blubb"> ...

    Wenn der Redakteur in der visuellen Ansicht arbeitet, dann kommt oft das raus:

    Code
    <div class="bla bla bla">[meinshortcode]<span" class="blubb">...

    Ich hab auch noch schlimmere Kombinationen gesehen, der shortcode im <div> drinnen oder so. Der visuelle Editor ist für so was nicht geeignet. Die Redakteure können aber kein HTML. Den Gutenbergeditor wollen sie auch nicht. (Die Lösung neue Redakteure einzustellen ist auch nicht OK. übrigens. ;) ) OK. Alles Mist, man sollte also aktiv werden.

    Daher würde ich gerne z. B.
    1) ein Custom Field anlegen, da kann der Redakteu den Shortcode einfüllen.
    2) Irgendeinen Codeschnipsel haben der den Inhalt des Feldes als ERSTEN INHALT in den Content schiebt. Also ca. so im Quelltext :

    Code
    <div class="entry-content">
        <div class="shortcodeclass">
             Hier der ausgeführte Shortcode
        </div>
    <div class="bla bla bla">
        <span" class="blubb"> 
                ...
         </span>
    </div>
    </div><!--.entry-content-->

    Ein "normales" Custom Field ksnn ich ja überall im Loop hinschieben, wo ich will. aber nicht IN den content. Vor den Content geht, nach dem Content geht. Aber nicht IM Content. Aber mit jQuery prepend könnte ich es z. B. in den Content reinschieben. Nur hab ich keinen Plan, wie das funktionieren soll. daher die Frage, ob jemand so was Ähnliches schon mal ausprobiert hat.

    Ist das jetzt etwas besser verständlich?

    Hi Community,
    ich suche eine Möglichkeit eine Installation so aufzubereiten, dass auch Redakteure, die gar nichts mit HTML zu tun haben wollen, sie bedienen können. Es geht darum, dass ein Woocommerce - Shortcode immer als erstes im inhalt platziert wird. Danach kommt meistens Text oder eine Überschrift, manchmal auch ein biisschen Code. Das ist dann problematisch.

    Der Codeteil wird nämlich im Classic-Editor per Copy&Paste von irgendwo übernommen, in der visuellen Ansicht - und wenn man HTML nicht lesen kann - sieht man dann keine Bugs und im Nullkommanichts ist dann der Woocommerce-Shortcode in irgedeinem HTML-Element drinnen, wo er nicht reinsoll.

    Möglich wäre natürlich Gutenberg, aber da habe ich die Erfahrung, dass Menschen, die jahrelang mit dem Classic-Editor gearbeitet haben, mit Gutenberg überhaupt nicht zurecht kommen. Wenn es aber gar nicht anders geht, dann halt Gutenberg...

    Ideal wäre eigentlich ein benutzerdefiniertes Feld. Da sehe ich aber mehrere Probleme: Das größte dabei: Das Benutzerdefinierte Feld kann ich ja nicht in the_content reinkriegen. Oder kennt jemand eine Möglichkeit den Shortcode per jQuery (z. B.) als erstes Element in the_content zu importieren? Falls ja, wäre ich über eine kurze Beschreibung der Idee froh. Den completten code kann ich dann sicher googeln.

    Danke für Ideen!
    Raphael

    Hi OWS,
    es hat sich inzwischen geklärt. Es war eine Inkompatibilität mit anderen Plugins. Wenn man alle anderen abschaltet, dann klappt es doch. Da aber Facebook kurz bevor das Problem auftrat (im Sommer), meinte, es werde demnächst Änderungen an der FB-API geben, habe und im Text ja steht, dass das Plugin bei der App-Review angemeldet werden sollte, dachte ich...

    Dann habe ich für einige Zeit deaktiviert gelassen und war fixiert auf die Idee, dass das Plugin bzw. die API den Bug verursacht. Egal. Jetzt weiß ich wenigstens wo ich der Bug herkommt, jetzt kann ich damit arbeiten. ;

    Hi OWS,
    das ist lustig ;) Genau dieses Plugin will ich ja ersetzen. Es erzeugt aktuell eine Fehlermeldung. (s. Screen). Und wenn ich die Fehlermeldung richtig verstehe, soll ich jetzt die beanstandeten Codeteile bei der App-Review zur Überprüfung vorlegen. Das kanns ja wohl nicht sein. ;)

    Aber falls du das Plugin genauer kennst, weißt du ja ev. auch, wie man das Problem löst. (?) Weil ausser der seltsamen Fehlermeldung hatte ich keine Probleme mit dem Plugin. War immer alles OK.

    Viele Grüße
    Raphael