Beiträge von pufaxx

    alternative4:

    naja - es ist nicht unbedingt davon auszugehen, dass jeder besucher auch wirklich von seinem rechner aus surft - und dann muss man schon den ein oder anderen klick mehr machen.

    und vielleicht möchten manche besucher ja auch eine möglichkeit haben, mails zu schreiben, in denen meinetwegen "weißnicht@gehtdichnichtsan.de" als absender steht - denn viele befürchten ja auch, dass sie, wenn sie sich beispielsweise nur ein "unverbindliches angebot" einholen möchten, gleich mit newslettern und ähnlichem eingedeckt werden.

    wiiiir tun sowas natürlich nicht, aber das weiß ja nicht jeder.

    :-)

    ... hab mich jetzt mal durch etliche seiten durchgewühlt ...

    also, wenn ich das alles richtig verstehe, wird so ein kontaktformular in der weise angegriffen, dass in ein oder mehrere eingabefelder zusätzlich "\r" und "\n" eingegeben werden - so dass die strings, die festlegen, wohin die mail geschickt werden soll und von wem sie kommt, "überschrieben" werden ...?

    http://www.anders.com/projects/sysadmin/formPostHijacking/

    dann sollte ja der weg eigentlich funktionieren, alle eingaben auf diese zeichenketten hin zu durchsuchen und sie zu entfernen.

    ... aber die 1.0 hat sich den empfänger doch auch aus den optionen geholt?

    aber anscheinend konnte man diesen ja doch irgendwie verändern. was genau macht denn das 1.2er gegenüber dem 1.0er in der hinsicht sicher(er)? so ganz verstehe ich das nicht ...

    ansonsten werd ich mir wohl durch eine etwas aufgebohrte comments.php helfen müssen - nur oben genannte "schönheitsfehler" (also keine bestätigung etc.) stören mich.

    könnte da ein plug-in helfen? ich denke da an solche kommentar-vorschau-geschichten.

    sind denn diese missbrauchsmöglichkeiten bei der version 1.2 ausgeschlossen?

    .
    .
    .

    wie dem auch sei - ich hab bis jetzt folgendes gemacht [änderungen noch nicht live]:

    1) eine statische seite angelegt (sagen wir mal ID=xy)
    2) die comments.php so umgeschrieben, dass bei anzeige der statischen seite mit der ID xy die bislang abgegebenen kommentare nur dann ausgegeben werden, wenn man als administrator eingelogged ist

    damit ist eigentlich alles soweit geregelt. statt dass man mails bekommt, kann man sich die kommentare auf seiner neuen kontakt-seite oder im admin-bereich angucken.

    die sache hat nur ein paar schönheitsfehler, die ich (noch) nicht wegbekommen hab:

    a) wenn man nicht alle erforderlichen felder ausgefüllt hat, erscheint die fehlermeldung auf einer weißen, sonst leeren seite.
    b) und es kommt keine bestätigung, wenn man eine nachricht erfolgreich eingegeben hat.

    hat jemand ideen dazu?

    aaaalso:

    das rumwall-gästebuch so umzubauen, dass es aussieht, wie ein "normales kontaktformular" ist nicht weiter schwierig.

    den inhalt des gästebuches überhaupt nicht anzuzeigen, ist auch kein problem. kann man sich ja auch im admin-bereich angucken.

    wäre nur schöner, wenn man das gleich "vorne" schon sehen würde. und dazu hab ich schon etwas gefunden:

    if (is_admin()) { blablabla } klappt irgendwie nicht. man muss sich die funktion nochmal neu basteln.

    und dann kann man weitermachen mit

    PHP
    <?php if (is_meinblogadmin()) { ?>
    	<div id="rumpages">
    	.
    	.
    	.
    	.
    	</div>
    <?php } ?>

    rumwall zwei mal installieren - ich glaub, das ist ein bisschen eine größere aktion. mal sehen - vielleicht kann man ja eine statische seite mit kommentar-funktion versehen und so umbauen, dass sie wie ein kontaktformular aussieht..? könnte leichter zu realisieren sein...

    allerdings - es könnte mich ein bisschen kaffee sparen, wenn jemand genaueres in sachen spam-missbrauch über die 1.2er-version von wp-contactform wüsste.

    im englischen forum hab ich dazu nichts gefunden ...

    allerdings einen chip-artikel über die technik, mit der kontaktformulare missbraucht werden können.

    http://www.screamdesign.de/content/starts…csicherheit.pdf

    könnt ihr damit etwas anfangen? ich nicht so ganz ...

    ein bisschen ärgerlich könnte es sein, dass man nach inhalten in den benutzerdefinierten feldern nicht suchen kann...

    vielleicht kann man ein bisschen mit den kategorien tricksen? auf http://www.kitznkatz-deutschland.de gibt es z.b. eine kategorie "liste einschalten" - wenn man einen beitrag schreibt, der a) in der kategorie "katzenvermittlung" ist und b) zusätzlich in der kategorie "liste einschalten", wird unten diese liste mit "geimpft, gechipped" etc. ausgeben. allerdings sind da natürlich nur "JA/NEIN"-werte möglich, in dem fall auch kombinationen bei "männlich" und "weiblich" (alles if-else-abfragen)

    --> vorteil dabei ist, dass katzen mit nur ein paar klicks reingestellt werden können. und theoretisch könnte man auch die unterkategorien im menü anzeigen, so dass man auf klick nur die männliche oder nur gechippte tiere angezeigt bekommt ...

    die einträge mit "hinweise" und "schutzgebuehr" kommen aus den benutzerdefinierten feldern. da kann man sich tatsächlich ziemlich austoben und alles reinschreiben, was man möchte. wenn ich dich richtig verstanden habe, willst du doch den inhalt deiner statischen seiten auf ähnliche weise in verschiedene bereiche unterteilen, oder?

    der code an der entsprechenden stelle in der index.php sieht bei kitznkatz folgendermaßen aus:

    PHP
    [*][b]Hinweise: [/b]<?php $wert_hinweise = get_post_meta($post->ID, 'Hinweise', true); echo $wert_hinweise; ?>
    [*][b]Schutzgeb&uuml;hr: [/b]<?php $wert_schutzgebuehr = get_post_meta($post->ID, 'Schutzgebuehr', true); echo $wert_schutzgebuehr; ?>

    nur (wie gesagt) greift die suchfunktion nicht auf die dort hinterlegten inhalte.

    von daher würde ich eher davon abraten, diese felder für wichtige texte zu benutzen, sondern eher für kleine zusätze...

    ... heute hab ich von meinem hoster die nachricht erhalten, dass mein kontaktformular (hier handelte es sich um wp-contactform version 1.0) für spam-mails missbraucht worden ist.

    ich persönlich hab nur ein paar komische mails mit meinem eigenen absender erhalten, aber insgesamt muss wohl ein ziemlicher haufen spam über mich verschickt worden sein.

    ob die version 1.2 vor so etwas sicher ist, weiß ich nicht - die scheint mir ein wenig ausgereifter zu sein (inkl. nachprüfen, ob die angegebene mail-adresse gültig ist) --- aber ich hab datt janze jetzt vorsichtshalber erst einmal komplett vom server gelöscht.

    hat jemand schon mal ein ähnliches problem gehabt? oder kann jemand sagen, ob die 1.2er-version vor missbrauch geschützt ist?

    .
    .
    .

    wie dem auch sei: da ich schon ganz gern ein kontaktformular haben möchte, werde ich (wahrscheinlich erst morgen) einen kleinen "umweg" zurechtbasteln: ich benutze einfach das rumwall-gästebuch - und lasse GB-einträge nicht ausgeben. oder nur dann ausgeben, wenn man als administrator eingelogged ist...

    [size=10]und dann mal ausprobieren, ob man das rumwall-plugin auch zwei mal installieren kann, so dass das gästebuch weiterhin benutzbar bleibt ...[/size]

    der katzenschutzverein kitz'n'katz http://www.kitznkatz.org brauchte einen auftritt für deutschland - wichtig war, dass das "einstellen" von zu vermittelnden katzen so einfach und schnell wie möglich vonstatten gehen kann.

    jetziger stand der dinge ist zu sehen unter http://www.kitznkatz-deutschland.de

    damit die liste mit "informationen" unter jeder katze nicht jedes mal neu getippt werden muss, das läuft das ganze über "kategorien". beim schreiben eines katzen-eintrags klickt man die kategorie "liste einschalten" an - und kann dann (je nachdem) bei "geimpft", "gechipped", "männlich", "weiblich" usw. seine häkchen machen. die listenpunkte "hinweise" und "schutzgebühr" holen ihre daten aus den benutzerdefinierten feldern.

    der screenshot-generator auf http://www.lixlpixel.com spuckt allerdings noch für den mac IE 5.2.3 komische sachen aus - das image-replacement funktioniert da irgendwie gar nicht... was meint ihr - kann man das getrost vernachlässigen - oder sollte man sich für IE 5 (mac) bei gelegenheit mal ne nacht um die ohren schlagen?

    [size=10][jetzt hoffe ich mal, dass ihr nicht dauernd leere seiten findet - die letzten beiden tage war die seite nämlich einfach mal down... liegt vermutlich am webhoster][/size]

    das image-headlines plug-in von coldforged (zur zeit offline) bekomme ich nach hosterwechsel einfach nicht zum laufen.

    das erste problem war CHMOD der benutzten ordner - in der fehlermeldung stand, ich sollte diese auf #755 umstellen, letztlich hätte es aber #777 sein müssen.

    dann (und dieser fehler hat sich komischerweise niemals wiederholt) bekam ich die fehlermeldung "Fatal error: Call to undefined function: imagettfbbox() in blablabla" - nach ein bisschen gegoogle hab ich beim neuen hoster nachgefragt, ob GDlib und FreeType installiert sind - und die sind installiert. und entsprechend bemängelte funktion existiert.

    PHP
    <?php if (function_exists('imagettfbbox')) { echo("Funktion existiert"); } ?>

    --> von der seite aus alles klar.

    nach deaktivieren und wiederaktivieren des plug-ins ging im admin-bereich unter "optionen" / "headlines" nichts mehr... manchmal wurde nur der demo-satz angezeigt "the quick brown fox...", manchmal nicht mal dieser. und die seite selbst - gar nicht erreichbar.

    woran kann das liegen?

    inzwischen hab ich so ziemlich alle versionen ausprobiert - 2.3, 2.4, 2.5 und 2.6 - klappt nicht.

    auch die ur-version http://www.huddledmasses.org/2004/06/22/aut…s-for-headlines läuft nicht

    ich hab's übrigens auch bei einer komplett "frischen" wordpress-installation nicht zum laufen gebracht...

    wenn das irgendwie am hoster liegt, kann man da bestimmt was regeln - denn der support dort ist wirklich gut - und die sind auch sehr kooperativ ... zitat aus einer mail (ich hatte es sogar mal mit PHP5 versucht):

    Zitat

    arbeiten sie denn mit PHP5?
    PHP5 läuft bei uns als CGI Version neben PHP4, also benötigen sie im Kopf der PHP5 Dateien einen CGI Zusatz. Das Add-Type Handling wird nicht funktionieren, weil PHP5 kein ApacheModul ist.

    #!/usr/bin/php5 - muss in jeder PHP5 Datei hinzugefügt werden.

    Freetype2 ist für PHP4 und Perl installiert. Benötigen sie Freetype für PHP5 müsste ich unserem Techniker Bescheid geben, das er es ihnen
    kompiliert.

    das liest sich doch sehr nett, nur was hoster-seitig eingestellt sein muss, weiß ich nicht genau...

    :-)

    was ist für "image-headlines" denn nötig? FreeType1 oder FreeType2?

    :-) lixlpixel zeigt jetzt keine ränder mehr an. bei den flyerbildern allerdings auch nicht mehr.

    ich hab da vorher nicht drauf geachtet - hatte lixlpixel vor ein paar tagen noch safari 1.3 oder 1.4 drauf (und nicht wie jetzt 2.0) ?

    ... das problem betrifft übrigens nicht JEDEN safari - [laut auskunft aus anderen foren] scheinbar nur versionen vor 2.0

    das lässt mich beruhigt aufatmen. immer schön zu wissen, wenn man nicht "schuld" ist.

    *g*

    ich hab mir jetzt trotzdem eine kleine umspeicher-aktion gegeben - und die header-bilder mit komplett abgeschaltetem farbmanagement erzeugt.

    falls jemand noch einmal gucken möchte (und cache leeren, hab bis jetzt nur die header-bilder, die werden über CSS angesprochen - und umbenannt hab ich da nix...) bei den flyer-bildern hab ich nichts neu - aber die header ... funktioniert's da jetzt?

    vielen dank schon mal.

    ... wobei dann auch immer noch fraglich ist, wie ich die screenshots ohne überraschungseffekte speichern soll.

    übrigens : wer irgendwo auf meiner seite rosa schweinchen sieht, darf mir davon gerne screenshots mailen. oder mir auch etwas von dem zeug abgeben.