Beiträge von mbstef

    Auf deiner Site ist das Javascript definitiv nicht, zumindest wird kein ungewöhnlicher Code bei mir angezeigt (surfe mit abgeschottetem Ubuntu ;)).

    Es ist aber sehr lobenswert, dass Du hier wenigstens erst fragst, bevor Du gleich WP oder Plugins sowas zuschreibst und verteufelst. Passiert leider am häufigsten, ohne zunächst mal von Profis das untersuchen zu lassen.

    Übrigens nennt man so etwas Crosssite-Scripting, fängt man sich meistens auf präparierten Seiten oder unsicheren Foren ein. Gerade Windows-Kisten sollten dringensd entsprechende Programme einsetzen, die heuristisch auch die angesurften Websites vor Anzeige prüft. Avira ist da schon verdammt gut, aber auch sehr penetrant, Sites aus Ihrer Schadcode-DB herauszunehmen, wenn die "bereinigt" wurden (einem Kunden passierte dies, irrtümlich in diese DB gelandet und ist bis heute - 8 Monate später - immer noch nicht aus dieser DB obwohl da gar nichts drauf ist). Welche Alternativen es noch gibt kann ich nicht sagen, da ich hauptsächlich nur unter Linux arbeite.

    Freut mich allerdings für Dich, dass Du dem Herr geworden bist.

    Hi

    vielleicht gehe ich da falsch vor, weiß aber nicht, wie ich das sonst lösen soll.
    Mittels add_submenu_page() lege ich ja Menü-Einträge für mein Plugin an. Nun habe ich eine Tabelle mit Feeds die auf einer Pluginseite angezeigt werden, die ich nun bearbeitbar machen möchte. Über die action (also wie bei den anderen Tabellen mit dem Select-Feld oberhalb der Tabelle) hatte ich versucht, innerhalb der Klassenmethode die dort aufgerufen wird eine andere Methode in der Klasse aufzurufen, die dann die Form lediglich darstellt, meldet dann aber einen Fehler.

    Wie kann ich denn einen völlig normalen Link (wie z.B. in der Artikel-Tabelle mit dem "Bearbeiten") zu jedem Feed a la ?page=methodenName&feedid=ID erzeugen bzw. dem WP bekannt machen?

    Also irgendwie wundere ich mich schon, dass ich einfach dazu nichts finden kann, weder im Codex noch in etlichen Forenbeiträgen (auch den Englischen unter WP.org).

    Ich habe ein Plugin gecodet, in dem ich in einem Menü die Feeds in einer Tabelle aufliste. Ich habe mich dort an den Tabellen der anderen Menüs in der WP-Admin gerichtet und eine solche genommen, die oberhalb der Tabelle dieses Action-Select anbietet und links bei jeder Zeile eine Checkbox zur Verfügung stellt. Im Select kann man "Import" und "Entfernen" auswählen und diese leitet ins Objekt auf die Funktion "importFeed", die eben das $_POST auswertet und entsprechende Funktion aufruft und nach Erfolg einen Hinweis anzeigt. Der Admin muss dann wieder auf einen Link klicken, um zur Feed-Liste zu gelangen (wp_redirect funtzt net, da schon ein Header ausgegeben wurde. Stört mich auch irgendwie.. denn ich würde gern den Admin wieder zurück auf die Feed-Liste weiterleiten).

    Das funktioniert alles wunderbar, allerdings wollte ich im kommenden Update die Möglichkeit bieten, einen Feed bearbeiten zu können und möglichst das gleiche Formular verwenden, wenn man einen neuen Feed anlegt (ebenfalls ein Menüpunkt des Plugins). Wie kann ich in dieser Aktion (das Select leitet in array($object,'importFeed');) nun eine Weiterleitung zu der anderen Funktion einer Feed-Neuanlage (array($object,'newFeed');) innerhalb dieser Funktion (importFunction) weiterleiten?

    Möglich wäre ja auch einfach rechts in der Tabelle einen normalen Link darzustellen, der dann einfach auf ein Formular weiterleitet. Nur wie kann ich dann eine Funktion im Objekt WP beibringen, ohne einen neuen Menüeintrag anzulegen?

    Kennt übrigens jemand eine Tutorialsite für Plugin-Entwicklung (außer dem Codex)?

    Schonmal Danke,
    Stefan

    Und wieso zwingend PHP? Das geht auch wunderbar mit Javascript, da Videos (Flash, Silverlight und auch HTML5) sowieso zu 95% mit Javascript eingebunden werden und somit eh schon alle Möglichkeiten damit zur Verfügung stehen.

    Was zusätzlich immer gemacht werden sollte sind einige wichtige PHP-Einstellungen. Auch wenn Du jetzt erstmal Bahnhof verstehst, solltest Du deinen neuen Hoster darauf hinweisen bzw. ihn bitten, folgendes in der php.ini einzustellen:

    expose_php = Off
    display_errors = Off
    html_errors = Off
    disable_functions = "exec,system,passthru,shell_exec,posix_setuid,pcntl_exec"
    open_basedir = "/pfad/zu/deinem/doc/root"
    magic_quotes_gpc = On

    Auch wenn das nicht direkt mit WP zu tun hat, sehe ich immer öfter dass bei einigen vHosts diese gundsätzlichen Sicherheitseinstellungen nie vorgenommen sind, was definitiv für jeden Angreifer mehr Infos raus rückt und aber auch Tür und Tor öffnen kann.

    Also für einen Kunden musste ich ebenfalls auf die Suche gehen. Es gibt zwar Plugins, die deutsche Sprachdateien zulassen (MagicMembers ebenfalls), aber keine DE-Sprachdatei dabei ist (also folglich selbst alles übersetzen muss).

    Legt man allerdings Wert darauf, dass auch vernünftig abgerechnet werden kann, kenne ich kein anderes, was entsprechende Auswahl zur Verfügung stellt, denn nicht jeder möchte Paypal nutzen.

    Die meisten benutzbaren Plugins um reale Memberbereiche zu erstellen sind kostenpflichtig. Bei anderen sind übrigens einen Haufen an Fehlern beobachtet worden (z.B. members funktionierten die Conditional-Tags [private] nicht!, wp-member hat nur Paypal, etc.).

    Da gibt es etliche Plugins für (nach Member oder Membership suchen). Empfehlen kann ich MagicMembers, haben super Support und stellt alles zur Verfügung, was man für einen Mitgliederbereich braucht und vor allem haben die eine Menge an Zahlungsanbietern mit angebunden, die auch funktionieren.

    Hallo,

    kann mir jemand ein Plugin nennen, mit dem man einen Fremdfeed lediglich die verlinkte Überschrift mit einem kurzem Textauszug auf einer angelegten Page darstellen kann?

    Ich wollte nun diesen Feed nicht einbinden und daraus Artikel machen lassen oder sowas, sondern eine Seite "Externe Artikel" anlegen, in der lediglich die verlinkten Überschriften mit z.B. 25 Wörtern des Artikels angezeigt und mit Verweis dann auf die Feed-Site verlinkt.

    Danke schonmal,
    Stefan

    Natürlich muss man das akzeptieren, wenn es Bestandteil eines Kaufvertrages ist (ob man es gelesen hat oder nicht). Schwund ist überall dabei und blog_mickey hat da schon mal grundsätzlich Recht.

    Als Programmierer erlebe ich sowas täglich und 90% der Skriptnutzer interessieren sich einen Scheiß um Lizenzen, Copyrights oder sonst was. Würde ich mich darüber so auslassen, hätte ich 80% des Tages nur damit zu tun und würde keine Software mehr fertig bekommen. Von daher, ich setze entsprechende Schutzmaßnahmen ein, die das verhindern oder nehme den Schwund hin und nutze die 10%, die mein Ziel erreichen.

    Es steht ja aber auch jedem Designer frei, selbst eine solche Sperre einzubauen. Mal abgesehen davon, wer kostenlos Themes rausrückt, hat auch andere Gedanken als dass welche Ihren Link aus den Footer ausbauen, denn letztendlich - da wollen wir doch mal bei den Tatsachen bleiben - derjenige Designer weiß natürlich, dass es ein kleinen Prozentteil gibt, die den Link nicht entfernen und damit gibs wieder kostenlosen Linkpower ;)

    Was allerdings frech ist, wenn nicht nur der Autor-Link drin ist sondern noch Affiliate-Links (ja Links... also mehrere) und davon gibs ebenfalls einige...

    Mein erstes Plugin ist nun fertig, mit dem man eine persönliche Gewichtstabelle in Artikeln / Seiten mittels einem TAG simpel darstellen kann.

    Das Plugin verfügt nach Installation über einen eigenen Menüpunkt in der Admin, über der die Tabelle eingesehen, neue Einträge gemacht und Einstellungen vorgenommen werden können sowie eine kleine Hilfe zum Plugin.

    Dem Plugin gebe ich immer noch BETA-Status, obgleich keine Fehler (weder Errors, Warnings noch Notices, unter E_Strict getestet) mehr vorhanden sind, aber noch Kleinigkeiten fehlen.

    Bitte gebt mir konstruktive Kritik und Erweiterungsvorschläge.

    Systemvoraussetzungen:
    - PHP-5.2
    - Wordpress 3

    Infos & Download: http://www.jacomeit.de/jc-weight-table/

    Geplantes:
    - neben der Tabellenausgabe möchte ich noch eine grafische Ausgabe implementieren, entweder mittels Flash-Diagramm oder HTML5-Canvas (sofern die Website als HTML-5 Document ausgeliefert wird)
    - zu jedem Eintrag soll noch ein Bild über WP's Upload-Form intregriert werden können, um die Einträge visuell zu unterlegen

    Noch offenes Problem:
    Der Neu-Eintrag wird auf einer separaten Seite mit eigenem Formular durchgeführt. Nach erfolgreichem Eintrag möchte ich den Benutzer gern wieder zur Tabelle umleiten. Ein wp_redirect() funktioniert nicht (Headers already sent). Wie kann ich das machen?

    Vielen Dank und viel Spaß damit,
    Stefan

    Wieso so kompliziert?

    Normalerweise kann jeder Hoster den DNS deiner Domains problemlos in Sekunden anpassen. Du machst deinen Umzug auf den neuen Space, testest es kurz, wenn alles klappt, schreibst den alten Hoster an, der soll doch bitte die neue IP deiner *.de hinterlegen und Du möchstest die Domain umziehen und der soll dir den Authcode hierfür schicken (braucht man für *.de Domains mittlerweile auch einen Authcode?).

    In der tat wird Google bei externen eingehenden Links auf die Domain auch die *.com indexieren und DC feststellen. Ob Tante G dann die *.com abstraft oder die *.de, steht in der Glaskugel.. dazu kann Dir niemand sagen was genau passiert. Tatsache ist, wenn Tante G DC feststellt, wird eine der Domains eben wegen dem DC ins Nirvana verschwinden.

    Mir wird hier deutlichst zu wenig über die Verantwortung eines Rootservers geschrieben. In der Regel bekommst Du selbst bei Managed Dedicated Servern eine Kiste, auf der lediglich vorinstalliert dein fertiger Server kommt und die Updates eingespielt werden. Security-Checks nach jedem Update, individuelle Rechte- und Security-Einstellungen für Webhosts, Scripts, etc. sind bei den herkömmlichen Managed-Servern nicht mit in der Dienstleistung enthalten und werden dann teuer abgerechnet.

    Ich arbeite mit Dienstleistern aus der Branche zusammen, die Cluster-Server aufsetzen und abdichten. Wenn die Jungs einen dedicated Server zur Betreuung und Einrichtung erhalten, wird nach Checklist noch mal 6 Stunden lang de- und neuinstalliert, konfiguriert und einige interne Scripts aus dem Security-Bereich eingerichtet. Virtuelle Hosts mit WP-Installationen sind in Ihrem DocRoot eingeschlossen, kein PHP, kein anderes Script kommt aus seinem Userroot raus, mit Absicht! Nicht weil WP unsicher ist, aber i.d.R. die Leute irgendwelche dahergelaufene, völlig unsichere Plugins aktivieren, die jedem versiertem Hacker Tür und Tor öffnet.

    Gerade vor einer Woche übernahm mein Auftraggeber wieder 80 Domains, wovon ca. 25 Domains mit WP-Installationen bestückt waren. 24 davon waren mit Hackscripts die Server auslesen und öffnen verseucht und konnten durch die Abdichtungen und Security-Maßnahmen problemlos auf den neuen Server Online gestellt werden. Da bringen auch deren DDOS-Attacken nichts, wenn hardwareseitig Router die IPs komplett wegsperren. Einige der Scripte habe ich studiert und das Ziel ist es, lediglich Zugang zum Server zu bekommen, wahrscheinlich um diesen für weitere Attacken benutzen zu können. Ist ein Zugang unmöglich, werden zumindest Software-Versionshinweise via 4 Wege versucht weiterzuleiten (PHP-Version, MySQL-Version, etc.), womöglich um Cross-Site-Scripting Möglichkeiten auszuloten und zu guter letzt, wenn auch da nichts ermittelt werden kann, versucht das Script zumindest sämtliche Daten aus der WP-Installation wiederum auf diese 4 verschiedenen Wege dem Autor zukommen zu lassen, quasi das Non-Plus-Ultra wenn alles andere schon nicht funktioniert, wenigstens sämtliche E-Mail-Adressen etc. abzugrasen.

    Denkt Ihr an sowas, wenn Ihr über euren 50,- € dedicated ManagedServer mietet?

    Ja man, die Deutschen mit Ihrem Kontrollwahn ... *kopfschüttel*

    Jedes scheiss Kaufhaus sammelt kräftig Nutzerdaten eines jeden Einkäufers im Laden und wieviele Aufkleber á la "Bitte keine Werbung einwerfen" werden von Faber & Co ignoriert und keinem der deutschen Behörden interessiert das? Aber Leuten die im Internet arbeiten (also explizit Webmastern) wird das Leben immer schwerer in diesem Scheiss Land gemacht. Unglaublich, dass Ihr euch das da noch bieten lasst!

    Für die, die meinen jetzt rumzuprotzen: Ich lebe seit 10 Jahren schon nicht mehr in DE ;)