Beiträge von bego

    Als ob 2FA SQL Injections verhindern könnte.


    Schönes Beispiel für Whataboutism. Mit der obligatorischen Zwei-Faktor-Authentifikation soll ein Sicherheitsproblem behoben werden, dass über gehackte Entwickler-Accounts Malware im WordPress-Plugin-Verzeichnis platziert wurde. Das steht auch so im zitierten Beitrag von WP-Tavern: "Im Juni wurden die Plugin-Veröffentlichungen vorübergehend gestoppt und alle Plugin-Autoren gezwungen, ihre Passwörter zurückzusetzen, nachdem fünf WordPress.org-Benutzerkonten kompromittiert worden waren."
    Was hat das mit SQL-Injections zu tun?

    Das Problem der nicht mehr betreuten Plugins davon ist in der Bekanntmachung nichts zu lesen.


    Nein, wieso auch? Darum ging es ja nicht.

    Ich nehme an der Gesponserte brauchte Material um seinen Sponsoren Aktivität zu demonstrieren.


    Nein, wirklich nicht. Dion Hulse ist ein langjähriger WordPress-Core-Entwickler, dem die WordPress-Community auch ohne seinen Beitrag in diesem Thema genug zu verdanken hat. Dion muss sich für nichts rechtfertigen. Der Hinweis, dass Dion Hulse von Automattic gesponsort wird, dient nur der Transparenz.

    Weiß jemand was man hier tun kann??

    Ignorieren.

    Es gibt immer Versuche, per BruteForce ("Passwort-Raten") auf eine Website zuzugreifen. Meistens handelt es sich um automatisierte Angriffe, bei denen jemand mit einem Skript mehrere Passwörter aus einer kleinen Datenbank durchprobiert. Wenn du das ein wenig ausbremsen möchtest, kannst du ein Plugin verwenden, mit dem das Anmeldeformular verschoben wird – z.B. WPS Hide Login. Das macht natürlich nur Sinn, wenn du dich alleine im Backend anmeldest und keinen Shop oder Forum betreibst. Neben ausreichend komplexen/langen Passwörtern bietet eine 2-Faktor-Authentifikation (z.B. Two Factor) zusätzliche Sicherheit.

    Die Formulierung "dass im wordpress.org Forum aus welchen (auch durchaus berechtigten) Gründen auch immer Posts, Threads, Reviews auch mal verschwinden und dann später wieder auftauchen" kann so (miss-)verstanden werden, dass die Moderatoren in den Supportforen willkürlich Beiträge unterdrücken. Tatsächlich verbringen die Moderatoren im Forum viel freie Zeit mit der Administration, um zurückgehaltene Beiträge schnell zu sichten und freizugeben. Verstöße gegen Forenregeln dokumentieren wir, bevor wir Threads schließen (aber nur äußerst selten bei ausgesprochen beleidigenden oder verletzenden Inhalten löschen).

    Auch wenn es hier anders behauptet wird, wurde der in diesem Thread genannte Beitrag nicht gelöscht, sondern nach rund zwei Stunden freigegeben. Die Aussage "Man möchte wohl keine negativen Veröffentlichungen." ist eine Unterstellung. Die WordPress-Community hat für Kritik immer ein offenes Ohr aber wir haben im Forum keinen missionarischen Eifer, jemand mit einer negativen Grundhaltung zu bekehren.

    Zum Gutenberg-Bashing: Es ist nicht meine Aufgabe sofort Bugs zu beheben, wenn ein:e Anwender:in ein Problem schildert. Es ist auch nicht ungewöhnlich, dass bei einem komplexen Software-Projekt Fehler auftauchen und längere Zeit nicht gefixt werden. Ob "es sich um ein konzeptionelles Problem handelt, für das es keine saubere Lösung geben wird" ("won't fix") kann ich nicht beurteilen. Vielleicht ist es tatsächlich einfach nicht vorgesehen, mehr als 100 Schlagwörter in einem einzelnen Beitrag zu verwenden. Auf Github liegen Issues zu Schlagwörtern vor, denen auch nachgegangen wird.

    "… es wäre nicht das erste Mal, dass im wordpress.org Forum aus welchen (auch durchaus berechtigten) Gründen auch immer Posts, Threads, Reviews auch mal verschwinden und dann später wieder auftauchen und/oder technisch falsche Antworten von Moderatoren darin fehlen oder Dinge auch viel später noch nachbearbeitet werden usw., das zeigt die jahrelange Erfahrung dort …"

    Auf was beziehst du dich da?

    Die Supportforen auf wordpress.org werden mit Akismet auf Spam geprüft und zurückgehalten, wenn ein neuer Beitrag z.B. auffällig viele Links enthält. Außerdenm moderieren wir dort Beiträge, die gegen Forenregeln verstoßen. Es ist in moderierten Foren auch nicht unüblich, dass sich die Moderator:innen um die Einhaltung von Forenregeln halten.

    In diesem konkreten Fall wurde der Beitrag nicht wie behauptet gelöscht, sonder wurde rund 2 Stunden zur Moderation zurückgehalten. Da der Beitrag (nur mit anderer Überschrift) doppelt gepostet wurde, habe ich ihn mit ausführlicher Begründung geschlossen.


    Sorry fürs off topic.

    Bisher ist es optional, ob ein Theme-Entwickler ein Theme barrierefrei macht. Um ein Theme im offiziellen Theme-Verzeichnis als barrierefrei gekennzeichnet zu bekommen, müssen bestimmte Voraussetzungen erfüllt sein, die du im Theme-Entwickler-Handbuch nachlesen kannst. Die Standard-Themes (Twenty …) sind alle barrierefrei.

    Best Practises zur Umsetzung von Barrierefreiheit (die nicht bei der Entwicklung des Theme endet) werden im A11y-Handbuch aufgeführt.

    Ich kann nicht beurteilen, was du als "modern und frisch" empfindest, aber ansonsten entsprechen sehr viele WordPress-Themes (einschließlich den aktuellen Standardthemes) deinen Vorgaben. Wenn du keine Blog-Optik möchtest, lass die Beiträge weg. Einen Onepager bekommst du ganz einfach hin, in dem du alles auf eine Seite packst und ein eigenes Menü hinzufügst, dass auf Sprungmarken (Anker) verweist. Impressum und Datenschutzerklärung würde ich trotzdem auf eine eigene Seite packen.

    SEpp55
    Vielleicht habe ich nicht so viel Ahnung von WordPress wie du, aber ich finde die Frage durchaus berechtigt und den Verweis auf Google wenig hilfreich. Niemand zwingt dich zu einer Antwort, aber der Fragesteller hätte sich sicher über einen Tipp aus deinem Erfahrungsschatz gefreut.

    DenDen
    Schau dir mal das Plugin Advanced Categories Widget an. Das Plugin bietet dir eine ganze Reihe Möglichkeiten, Kategorien unterschiedlich auszugeben.

    Wenn du bei den Einstellungen keine formelle Sprachversion angeboten bekommst, liegt das wahrscheinlich daran, dass deine WordPress-Dateien die falschen Benutzerrechte haben. Hast du WordPress selbst hochgeladen? Selber einen FTP-Nutzer angelegt? Dabei vielleicht die falschen Nutzerrechte zugewiesen?

    chmoon: Das ist ja auch die Team-Seite, die aber auf die Locale https://translate.wordpress.org/locale/de verlinkt. Dort findest du rechts oben (direkt unter "German") ein Pull-Down-Menü, bei dem du zwischen der Standard-Version ("Du") und der formellen ("Sie") wechseln kannst.

    (Nachtrag: Wir freuen uns immer, wenn neue Anwender bei der Übersetzung mitmachen!)

    Leg mal eine leere .htaccess per FTP an und versuch dann nochmal die Permalinks zu sichern.

    Außerdem füg mal in deine wp-config.php (vor "stop editing here") folgendes ein:

    define( 'RELOCATE', true );

    Dann Back End erneut aufrufen, Einstellungen > Allgemein erneut abspeichern (Ich hoffe doch, dass http://meineurl.de/wordpress[COLOR=#333333] eher sinnbildlich gemeint war?), testen. Anschließend die eingefügte Zeile in der wp-config.php mit vorangesetztem // auskommentieren.[/COLOR]

    Eine "saubere" Lösung wäre, ein kleines Plugin zu schreiben:

    Nach Installation/Aktivierung des Plugins kannst Du auf einer beliebigen Seite das Object mit dem Shortcode [flashdingens] einbinden.