Das da: subversion.tigris.org
... denn das Plugin ist nur über das Versionskontrollsystem runterladbar. (Es sein denn, die ziehst Datei für Datei per HTML Download einzeln runter.
Beiträge von codestyling
-
-
Ist nur noch über Google Code verfügbar: spam-karma - Google Code
... brauchst du SVN Client, denn er hat es eingestellt und auf Google Code freigegeben für andere.
-
Ok, das Footprint plugin enthält unter anderem diese Initialisierung:
und diese Ausgabe
Wenn die Variable so bleibt, wie sie initialisiert wurde, bekommst du diese komische Ausgabe (Dateiheader der Sprachdatei).
Entweder die Variable mit was nicht Leerem vorbelegen (könnte aber ausgegeben werden) oder die Ausgabe ändern. -
Hmm, das Theme nutzt keine Sprachdatei.
Wenn es in allen Themes vorkommt egal welches du nimmst, kann es nur eines deiner Plugins sein, denn das Standard WordPress Theme ist definitiv ok. Welches Plugin hast du zuletzt installiert bevor das passierte ? -
3 Möglichkeiten:
- den Footer div ganz entfernen
- das linke Padding abschalten
- oder die 1000% Breite rausnehmen
style.css (Linie 155) -
-
Es sind einige Themes im Umlauf, die fehlerhaft mit der Sprachdatei-Verwendung umgehen. Hab ich schon mehrmals im Forum beantwortet:
http://forum.wordpress-deutschland.org/konfiguration/…che-skript.html
http://forum.wordpress-deutschland.org/konfiguration/…lem-2-65de.html -
RSS ist für Inhalte ganz gut aber man hat keine Zuordnung zu Kommentaren.
Ich hab den Code des Importers mal überflogen und er kann Beiträge, deren Kommentare und die Benutzer von s9y übertragen.
Das sieht mir nach einer brauchbareren Lösung aus sofern der DB Teil, der sich mit s9y beschäftigt noch so funktioniert wie kodiert. -
Sofern dieser Importer noch zu s9y passt, ist hier ein englisher Artikel samt download: New Version of Serendipity (s9y) to WordPress Importer Available | Technosailor.com
-
Ich will ja hier kein Spielverderber sein, aber könnten wir wieder B2T kommen?
Bin schon so genervt von diesem schei**s Fehler! Da macht bloggen keinen Spaß mehr wenn man keine Bilder uploaden kann. Wah.!
Ok, schon gut. Essentielle Frage: man kann ja ausser mit dem Flash Uploader auch den normalen Upload per Browser-Upload machen, denn es gibt ja in dem Media Dialog dies Möglichkeit ("klassische Maske"). Funktioniert denn der Browser Upload des Media Dialogs ? -
Man kann auch andere Themes testen, allerdings kann ich nur Vermutungen anstellen, was du gern hättest und müsste auch erstmal suchen gehen in den Themepools (deutsch hier und englisch auf WordPress › WordPress Themes).
Welches Theme was genau macht und kann, kannst du dir nur durchlesen und bei Gefallen eben mit dem Blog testen.
Die Alternative wäre jemanden zu suchen, der die Zeit aufbringen kann, dir das aktuelle Theme in dieser Hinsicht anzupassen. -
-
Das befindet sich in einer der Template Dateien deines aktuellen Themes. Ich hatte das hier schon einmal mit einem Benutzer des Wasteland Themes durchgespielt:http://forum.wordpress-deutschland.org/konfiguration/…lem-2-65de.html
Da kannst du nur in den Dateien suchen und solche Stellen entfernen. -
Wenn es um WordPress und Plugin/Themes geht, schau dir einfach mal mein Plugin an, das kann das bereits: WordPress › Codestyling Localization WordPress Plugins
-
Desweiteren sollte das Plugin Verzeichnis vor Uploads geschützt werden (keine Schreibberechtigungen für den User, unter dem PHP auf den Webserver läuft).
Im Grunde genommen müssen Uploads nur in den upload Ordner gehen und nirgendwo anders hin. Alles weitere kann ein Admin dann veranlassen, wenn es nötig ist.
Damit kann WordPress die Automatischen Updates wieder ausbauen lassen, denn unter diesen Umständen kann man weder Plugins vom Repository aus plugins.wordpress.org über das Backend installieren noch updaten lassen.
Mit solchen Schnellschüssen ist niemandem geholfen sondern es wird nur der Supportaufwand weiter in die Höhe getrieben. -
Der Fix in patchset 8495 von #6871 greift nicht bei Angriffen, die Dateien in das Plugin Verzeichniss einschleusen. Genau diesen Fall beschreibt der Bericht in Sebbis Blog. Zitat: "SK2/sk2_plugins/sk2_referrer_check_plugin_02092008.cache", es wird also trotz dem "Fix" weiter munter injected.
Dies steht im Widerspruch zur Aussage von codestyling, dass die "Unsichtbarkeit eingeschleuster Plugins [...] behoben worden [sei]".
Im Gegenteil, die Sichtbarkeit von allen aktiven Plugins stellt die Pluginseite gar nicht da, die Routine zum auslesen aller Plugins setzt beim Dateisystem an (und zwar unvollständig), beim Einladen der Plugins wiederum wird eine andere Routine verwendet, die direkt auf den Optionen aufbaut.
Ferner hat dies nichts mit einem bestimmten Plugin zu tun (ich denke auch hier liegt codestyling daneben) sondern lediglich damit, das der Schadcode in ein bereits bestehendes Plugin Verzeichnis injeziert werden muss, um den Fix aus #6871 zu übergehen.
Und was meinst du, kann man mit Spam Karma machen ?
Es hat ein Plugin im Plugin Konzept, kann seine "Sub-Plugins" nachladen und vieles mehr. Genau deshalb sehe ich das als potentielle Quelle für das Einschleusen von remote bereitgestelltem Code.
Deshalb würde ich das eben auch mal durchsehen wollen, denn lieber ein false positive als ein Tor offen lassen. Und im entsprechenden Blog hat er ja in mehrere Artikel geschrieben, dass er Spam Karma toll findet und einsetzt.
Ich hab nie behauptet, das hintenrum eingeschleuste Plugins damit erschlagen sind nur das es für den Normalfall behandelt ist. Für das Einschleusen ist meist ein Plugin/Theme zuständig und nicht der WP Core, deswegen ja auch die Frage nach dem Plugin. Denn der Sourcecode dieses speziellen Plugins enthält remote Nachlade Code von Haus aus! -
Die Unsichtbarkeit eingeschleuster Plugins ist hier behoben worden: #6871 (Plugins without headers don't show in the plugins page, keeping some exploits hidden) ? WordPress Trac
Nach einiger Recherche zu diesem Thema sieht es so aus, als ob das über Google Code gehostete Plugin Spam Karma 2 diese (oder eine neue) Lücke ausnutzbar ist. Kann jemand, der betroffen ist, bestätigen, dass er dieses Plugin einsetzt und mir zu Analysezwecken das Plugin so schicken, wie es derzeit im Blog installiert ist (gezipped) ?Zum Autor diese Plugins findet man auf seiner Seite http://unknowngenius.com/blog/wordpress/spam-karma/:
Zitat
As of January 1st, 2009, I am no longer developing, maintaining or supporting Spam Karma. If you want to contribute to its code or download the latest GPL release, you can check out the code repository, over at Google Code.
Thanks.
Also per 1.1.2009 Support und Entwicklung eingestellt! Es würde sich eine tiefere Analyse empfehlen, denn ich habe auch eine Exploitbeschreibung in diesem Zusammenhang (Spam Karma Plugin) gefunden, die ich noch durchgehen muss. -
Das liegt an der Art und Weise, wie das Theme mit Bildern umgeht im Stylesheet. Das lässt sich ändern, allerdings bräuchte man dazu den Link zum Theme, um sich das im Gesamtzusammenhang anzusehen.
Es müssen ggf. noch andere Vorgaben angepasst werden, damit man die Verzerrung wegbekommt ohne das zum Beispiel Paragraphen leiden. -
Moin, moin,
ich der Unwissende mal wieder, etwas ich hier nirgendwo gefunden habe (muss ja aber nix heißen :???:):
Egal, ob IE, oder FF, ob vom Computer, oder per URL kann ich Bilder hochladen, bzw. einfügen, aber nicht dort wo ich es möchte.
De Bilder erscheinen immer links und der Text setzt unten rechts am Bild an.
Theme habe ich schon mal gewechselt- gleicher Fehler.
Will ich ein Bild z.B. rechts anzeigen ist der htmlcode zwar alignright, das Bild aber ist links Beispiel: {kuckst Du hier}Ich würde mich freuen, wenn ich eine Antwort erhalten würde.
In deiner style.css heißen die betreffenden Klassen nur falsch:Wenn du das ersetzt mit img.alignleft und img.alignright dann sollte es funktionieren.
-
Das klingt nach einer Sprachdatei, die nur englisch enthält aber als deutsche Entsprechung nur ein Leerzeichen pro englischem Text.
Hast du die "kaputte" Datei evtl. noch ? Würde ich mir gern ansehen, kenn mich ja damit aus :mrgreen: und würde mal schauen, ob erkennbar ist warum sie so war.