Beiträge von codestyling

    Stimmt. Der Autor hat ein eigenes Blogsystem entwickelt und will nix mehr mit WordPress zu tun haben. Es gibt zwar noch einen alten svn auf einer Domain, wo er das "geparkt" hat mit allen alten WP Plugins, aber das war's auch.

    Du musst dich schon nach was Neuem umsehen, es sei denn, du willst es auf WP2.5.1 umschreiben. Denn die Version kann nicht gehen, denn sie will categorie Tabellen lesen, die es nicht mehr gibt.

    Jesus! Na gut ich hab 1 Backup gemacht vorher. Und es sieht alles wieder aus wie vorher.

    Frage: Ich hab »Apple script« und »Dreamweaver«. Hab ich damit ne Chance odr ist das ne Nummer zu dick für 1 Laien wie mich?

    Ich gehe mal davon aus, das du Mac Benutzer bist. Hier gibts PoEdit für Mac: Download poedit 1.4.1 for Mac - poedit - Cross-platform gettext catalogs (.po files) editor - Softpedia

    Die *.po Datei gibts zu Download siehe oben.

    Ach so, das Forum der US Version von WP ist nicht unbedingt für Übersetzungsprobleme die erste Anlaufstelle, die brauchen nämlich gar kein Übersetzungsfile: WordPress › Support » how to change welcome text before pass protected post?

    Wie schon gesagt, die de_DE.mo ist ein binär Format mit Texten, das du [COLOR=Red]nicht modifizieren kannst[/COLOR]!

    Dazu brauchst du einen Editor (PoEdit, siehe die Links oben und lies es mal), der diese neu erstellt aus der Übersetzungsdatei de_DE.po. Eine Exe Datei kannst du ja auch nicht in den Texteditor laden, patchen und dann erwarten, dass das Programm noch läuft!

    Was soll denn das hier sein ?

    Code
    [COLOR=#000000][COLOR=Red][B]<?<?[/B][/COLOR][COLOR=#0000cc]php edit_post_link[/COLOR][COLOR=#006600]([/COLOR][COLOR=#cc0000]'Edit this entry.'[/COLOR][COLOR=#006600], [/COLOR][COLOR=#cc0000]'<p>'[/COLOR][COLOR=#006600], [/COLOR][COLOR=#cc0000]'</p>'[/COLOR][COLOR=#006600]); [/COLOR][B][COLOR=Red]?>php endwhile; endif; ?>[/COLOR][/B][/COLOR]

    sollte evtl so aussehen ?

    Code
    [COLOR=#000000][COLOR=#006600]<?[/COLOR][COLOR=#0000cc]php edit_post_link[/COLOR][COLOR=#006600]([/COLOR][COLOR=#cc0000]'Edit this entry.'[/COLOR][COLOR=#006600], [/COLOR][COLOR=#cc0000]'<p>'[/COLOR][COLOR=#006600], [/COLOR][COLOR=#cc0000]'</p>'[/COLOR][COLOR=#006600]); [/COLOR][COLOR=#0000cc]?>[/COLOR][/COLOR]
    [COLOR=#000000][COLOR=#0000cc]<?[/COLOR]php endwhile; endif; ?>[/COLOR]

    Dazu brauchst du 2 Sachen:

    1. Die deutsche *.po Datei Download » Sprachdatei - WordPress Deutschland
    2. Für Windows einen Editor dafür: Erstellen der Sprachdatei mit poEdit − WordDoku

    Dann suchst du den Text (steht in der *.po drin, habs gecheckt), änderst den und erstellst dir eine neue de_DE.mo daraus. Dann hast du es so, wie du möchtest.

    Schlechtere Alternative wäre, nach diesem Text in den php Dateien zu suchen, und den direkt zu ersetzen, der ist aber beim nächsten Update dann weg:

    Zitat

    This post is password protected. To view it please enter your password below:

    Ich habe hier, wenn ich richtig lese, nirgends geschrieben "dies Plugin nicht, aber dafür das dort und jenes sag ich gar nicht erst, hab ich aber doch laufen".


    War auch nur sinngemäß gemeint, sonst wäre es ja ein quote Block geworden :)
    Die Kernaussage von dir war ja, das du eine direkt befallene WordPress 2.5.1 Version hattest, deswegen auch der Aufriss hier. Wäre es eine ge-updatete WP 2.3.2 gewesen (Svenja setzte ja eine solche 2.3.2 ein), wäre es nicht so kritisch, denn das es da passieren kann, wurde bereits veröffentlicht.

    Mir geht es darum, dass du sagst, es wäre eine WP 2.5.1 erfolgreich angegriffen worden, und das ist eine sehr kritische Aussage!

    Falls du diese Aussage definitiv bestätigst, wäre die Domain mit den 2 Plugins ein Ansatz zur Suche. Dann würde ich mir ein frisches WP 2.5.1 im Testsystem als neuen vhost einrichten, Shutter reloaded installieren und wäre dir verbunden, wenn du mir Semmelstatz zippen und per PM schicken könntest. Evtl. auch noch ein Link zu Theme (geht ja auch über Themes). Denn dann wären alle WP 2.5.1 Installationen potentiell gefährdet nach deiner Aussage.

    Du brauchst die Style.css hier nicht immer wieder einzukleben, die kann man sich auch so vom Browser geben lassen.

    Wenn ich deine Seite mir IE7 und FireFox2 aufrufe, haben die Überschiften deiner Seitenleiste korrekt das Hintegrundbild.

    Und ich meinte damit, das ich das im ersten Post vergessen hatte mit anzugeben (rot markiert, mußte du mal rollen). no-repeat verhindert, das dein Bild horizontal bzw.vertikal wiederholt wird, wenn die Überschrift länger oder höher als das Bild ist.

    Code
    [COLOR=black][B][B]#seitenleiste h2 {
        background: transparent url('http://www4.picfront.org/picture/zhaCDYHt2F/img/Unbenannt-2.jpg')[COLOR=Red] no-repeat[/COLOR] top left;
    }[/B][/B][/COLOR]

    Die Seitenleiste hat ja eine feste Breite von width:200px; in deinem Theme dann wird auch nix Breiter. Nur wenn dein Text zu lang wird, bricht der um, dann ist dein Bild nicht hoch genug.

    Die kannst auch ein längeres und höheres Bild nehmen, es wird als Hintergrund bild sowieso beschnitten auf die Größe der <h2>. Hintergrundbilder werden nicht gestreckt.

    Sorry, der no-repeat verhindert das Wiederholen, falls dein Bild zu klein ist.

    Fügt in deine style.css des Themes folgendes ein:

    Code
    #seitenleiste h2 {
        background: transparent url('http://www4.picfront.org/picture/zhaCDYHt2F/img/Unbenannt-2.jpg') top left;
    }

    Ich hab es live mit dem Bild getestet, und es geht. Wenn es auf deinem Server liegt, gibt die entsprechende URL an.

    Ich nochmal. Also beim Paged Plugin sollte sich das der Autor nochmal ansehen. Mit den URL's kann man einiges veranstalten aber ob es da eine Weg gibt, was zu modifizieren, sprengt meinen Zeitrahmen für Analyse.
    Was ich finden konnte aber nicht gänzlich überprüft hab:

    Wenn es jemand schafft, eine php Datei in einen Ordner zu legen, der im include Pfad liegt und vor dem angefügten include Pfad liegt, dann wird diese php ausgeführt, wenn das zu patchende Kommentar Template über den eval weitere php's pur included.
    Beispiel: Wenn der tmp Pfad der erste in include Path wäre, könnte ich einen upload machen, das File aber nicht mit move verschieben (bleibt im tmp) sondern Rechte so setzen, das alle das benutzen können und jemand anderes würde die mit seinen Plugin ausführen.

    Aber wie gesagt, dass sollte er Autor des Plugins klären.


    Auf dieser zweiten Seite sind Semmelstatz und Shutter Reloaded übrigens nicht installiert. Also sehe ich pluginmäßig keine Zusammenhänge.


    Das Problem bei der Suche nach der Lücke ist, dass man alles ansehen muß. Wenn du es WordPress selbst anlasten möchtest, dann kann man das nur mit Bestimmtheit, wenn du:

    1. keine Plugins benutzt
    2. das Kubrick Standard Theme benutzt
    3. nicht am Code geschraubt hast.

    Sobald aber Themes, Plugins und Codeänderungen im Spiel sind, muss man die zuerst ansehen und sich dann zu WP selbst durcharbeiten. Da du aber viel zu ungenaue Angaben zum Pluginumfeld deiner Installationen gemacht hast:
    "dies Plugin nicht, aber dafür das dort und jenes sag ich gar nicht erst, hab ich aber doch laufen", kann man kein vernünftige Analyse fahren und ich brech das hiermit ab!

    Hi codestyling,

    ich habe jetzt gerade einmal meine beiden .php files mit deinen Code schnipseln verglichen.

    Der aus wp-admin/menu.php war exakt enthalten

    In wp-includes/comment.php kam dein Code nicht vor.
    Ich habe deinen Code einmal dem File angefügt. Das hat jedoch, meines Erachtens keine Änderung gebracht.

    Viele Grüße,
    Kai

    [COLOR=Red]Vorsicht![/COLOR] Dann hast du einen Mix aus zwei WP Versionen am laufen! Hatte ich schon mal im Zusammenhang mit Visueller Editor geht nicht.
    Bitte mal den wp-includes Ordner komplett Updaten (neu im FTP Binärmodus hochladen). Die includes müssen auch von WP 2.5.1 sein nicht nur wp-admin.

    Bei einem Update kannst du nur wp-content stehen lassen, alles andere muß immer ersetzt werden.

    Bitte niemals in WordPress eigenen Dateien patchen, das macht es nur schlimmer oder öffnet Sicherheitslücken.

    Folgendes brauchst du dazu:

    Code
    #header a img{border:none;}

    Der Rahmen kommt vom Bild (Standard - Border, ist normal an). Da dein Bild 500 x 70 px groß ist und der Anchor, der um das Bild liegt, die normale Achorfarbe in die Border des Bildes überträgt, wenn diese nicht ausgeschaltet wird, siehst du diesen Rahmen.

    Hab es mit FireBug gepatch und getestet, Rahmen ist dann weg.

    Hat denn irgendjemand noch eine Idee, wie das Ding dahin kam und was man tun kann, damit das nicht wieder passiert?

    Ich hab mir das Plugin mal runtergeladen, das du als Paged Comments auf deinen Seiten beschreibst.
    Ich hab es nur überflogen (weil schon sehr spät/oder früh ist?) aber das scheint mir Potential für DB Injection zu haben:

    Plugin Code:

    WP Code:

    Code
    function url_to_postid($url) {
        global $wp_rewrite;
    ...
                $query = new WP_Query($query);
    }

    Ich bin mir nicht sicher, ob diese WP Methode bereits geprüfte URI's haben will (schau ich mir noch später an). Wenn ja, dann schaufelt da das Plugin eine nicht vollständig geprüfte URI durch, die eine SQL Injection auslösen könnte. Ich geh erstmal schlafen, falls sich das jemand näher ansehen will: http://www.keyvan.net/files/paged-comments/paged-comments-2.6.4-(2007-07-31).zip

    Hast du einen Link zur Seite ?
    Hab 4 Browser zum Testen, würde das gern ausprobieren und sehen, wie die verschwinden.

    Falls du ein Caching für WP eingeschaltet hast (per Plugin z.B.) dann kann dir der Cache dazwischenfunken,
    wenn da was nicht stimmt:

    wp-admin/menu.php

    PHP
    $awaiting_mod = wp_count_comments();
    $awaiting_mod = $awaiting_mod->moderated;
    $menu[15] = array(__('Design'), 'switch_themes', 'themes.php');
    $menu[20] = array( sprintf( __('Comments %s'), "<span id='awaiting-mod' class='count-$awaiting_mod'><span class='comment-count'>$awaiting_mod</span></span>" ), 'edit_posts', 'edit-comments.php');

    wp-includes/comment.php

    Da wp_count_comments() benutzt wird und das erstmal den Cache befragt sofern einer da ist, könnte es sein, das was mit deinem Cache nicht stimmt.
    Aber das ist nur ein Ansatz, da ich nicht wissen kann, wie dein System eingerichtet ist.

    Hmm, hab noch was gefunden, als ich den Thread nochmal gelesen hab.
    Meine Testdatenbank hat die posts Tabelle so (eigentlich alle von WordPress):

    Code
    wp_posts       MyISAM      [B]utf8_general_ci[/B]      36,1 KB      44 Bytes

    die DB selbst ist so eingestellt:

    Code
    MySQL-Zeichensatz: UTF-8 Unicode (utf8)
    Zeichensatz / Kollation der MySQL-Verbindung: utf8_unicode_ci

    und in der wp-config.php steht:

    PHP
    define('DB_CHARSET', 'utf8');
    define('DB_COLLATE', '');

    Oben hattest du geschrieben, dass du uft8_unicode_ci benutzt. Evtl. macht dies den Unterschied schon aus.

    Und einen sehr schönen (wenn auch englischen) Einsteigspunkt in die Asiatische Character Set Behandlung mit ihren zig verschiedenen Standardisierungen kann ich hier empfehlen: [chinese mac] Character Sets
    (nicht von mac stören lassen, ist umfassender)

    Und hier aus der MySQL Beschreibung: MySQL :: MySQL 5.1 Referenzhandbuch :: 10.9.1 Unicode-Zeichensätze

    Zitat


    Zurzeit bietet die Sortierfolge utf8_unicode_ci nur teilweise Unterstützung für den UCA. Einige Zeichen werden noch nicht unterstützt. Gleiches gilt für diakritische Zeichen. Dies betrifft in erster Linie das Vietnamesische und einige Minderheitensprachen in Russland wie etwa das Udmurtische, das Tatarische, das Baschkirische und Mari.

    Im Handbuch (siehe Link) wird auch der Unterschied der beiden Collations erklärt.

    Wollte nur noch mal einen letzten Versuch starten ...

    Sowas in der Art wurde schon im Netz als Projekt vorgestellt und diente dem Brechen von Captcha's. Gab's mal ein Video und Bericht auf auf Ajaxian.com, hab aber den Link dahin gerade nicht parat, weil es schon etwas zurück liegt.

    Man präsentiert also die "häßlichen" Leute, Hunde, Katzen usw. und lässt die Taggen. Dann weiß man, welches Image was ist und kann dann per Bot die Bilder-Matrix Captchas brechen lassen.

    Ein Forschungsprojekt, das dann dahin umgebaut wird ?

    Hallo allerseits. Also ich möchte gern den tag excerpt anpassen. Und zwar, dass die Zeichenanzahl ab der der Beitrag gekürzt wird weniger ist. Und die [...] umschreiben. Ich weiß, dass es die Plugins Post-Teaser und Excerpt-Reloaded gibt. Das ist mir allerdings alles zu umständlich und bedarf wieder mehr Anpassungen, dass es so ist, wie ich es haben möchte.

    Warum verwendest du nicht das Excerpt Feld beim Beitrag schreiben und kopierts dort soviel Text rein, wie du möchtest. the_excerpt() verwendet diesen dann, anstatt einen aus deinem Beitrag zu extrahieren.
    Hat noch den Vorteil, dass du den Auszug selbst verändern kannst und der dann etwas anders aussieht als der Beginn des Beitrags.

    Ist unterhalb des Editors unter "Auszug" zu finden.