Diskutieren ist natürlich in Ordnung. Aber allein die Tatsache, dass Du hier gesetzliche Regelungen interpretierst, kann Dir von einem übelmeinenden Zeitgenossen als nicht-autorisierte Rechtsberatung angelastet werden. Daher bitte immer darauf hinweisen, ob man Jurist ist oder nicht; und falls nicht, die Aussagen bitte als Privatmeinung kennzeichnen.
Beiträge von mastermind
-
-
-
bonaventura: Du musst die Option unter Einstellungen freischalten.
-
Naja, neu ist das auch nicht, aber es reicht für 2.1.
Ok, ich weiß jetzt auch, was Du mit "einigen" meintest: einige. ;-)
Das Problem ist tatsächlich, dass Du Dir wohl eine Reihe Themes ausgesucht hast, die alle nicht 2.1-kompatibel sind. Sie alle nutzen Funktionen bzw. Datenbankspezifika, die in 2.1 entfernt wurden. Sehr seltsam ist halt der Fehler in dem ursprünglichen Theme, da dort "GROUP BY" zweimal vorkam, das hat mich irritiert.
Wenn Du Dich für ein Theme entschieden hast, das Fehler hat, musst Du es wohl von Hand korrigieren. Meist sind es Template Tags, die veraltet sind und durch neue ersetzt werden müssen.
-
Nein, das Problem ist die Datenabfrage, und die wird via PHP konstruiert.
Wo hast Du denn Deine WordPress-Version her? Welche Versionen von PHP und MySQL hast Du?
-
Oh, das hört sich aber nicht so toll an, dass ein Spam-Kommentar den Admin-Bereich außer Gefecht gesetz hat... Oder ist es möglich, dass der Fehler im Zusammenhang mit einem Antispam-Plugin zusammenhing?
Hast Du evtl. ein DB-Backup o.ä., so dass man jenen Kommentar mal analysieren könnte?
-
Ein Blog ist eine Art Online-Tagebuch für eine oder mehrere Personen. Darin kann man persönliche Betrachtungen, Ereignisse, Ansichten etc. entweder allgemein oder zu einem bestimmten Thema festhalten. Bei einem Blog kann man die Beiträge für gewöhnlich von Besuchern kommentieren lassen. Während ein Forum primär der Diskussion einzelner Sachverhalte dient, ist ein Blog eine Publikationsform.
-
achso...
hm, vielleicht liegt es an Deinem Theme, probier mal bitte ein anderes.
-
Dann führe bitte das Upgrade nochmal nach dieser Anleitung durch:
http://forum.wordpress-deutschland.org/showpost.php?p=81986&postcount=2 -
Der Fehler ist, dass Du zweimal ein "GROUP-BY"-Statement verwendest.
Welche Plugins hast Du sonst noch im Einsatz?
-
Hast Du den Ordner pdf-themes nach wp-content/ gepackt?
Falls ja, geh mal bitte auf die Seite /wp-admin/options.php und setze den Wert für ctpdf_theme auf "default" (ohne Anführungsstriche).
Der contutto_pdfbutton() kann übrigens ruhig in die Sidebar, dann wird die aktuelle Seite als PDF ausgegeben.
-
Also...
- Du solltest definitiv schnellstmöglich aktualisieren.
- Upgrade von jeder 2.0.x-Version auf 2.1 oder 2.0.7 ist möglich
- Was neu ist, steht im WP-DE.org-Blog oder im (halb-)offiziellen Changelog von Mark Jaquith
- Suchfunktionen und -maschinen helfen auch Dir ;-) -
Schaut auf den ersten Blick ganz gut aus, aber gibt es denn auch eine Live-Demo oder zumindest einen größeren Screenshot?
P.S. Es sind in dem Paket noch einige Dateien mit "old" im Namen, ist das ok? Und: unter welcher Lizenz steht das Theme?
-
Probier's aus. ;-)
-
"Er" ist weiblich und innerlich blond! ;)
Pardon, hab's gerade noch gedacht: "Was, wenn es jetzt ein Weibchen ist...." ;-)
-
Damit man sich mal als unbedarfter Benutzer ein Bild von einem solchen Exploit machen kann, habe ich mal eine Version des kursierenden 2.0.6-Exploits auf meinen Server geladen.
Allerdings habe ich die Referenz auf die Originalquelle entfernt (die E-Mail des Autors ist noch drin) sowie Stolperfallen für Scriptkiddies eingebaut.
http://www.zirona.com/download/wp206_exploit.phpsWenn man das Script ausführt, bekommt man den Admin-Hash der Ziel-Installation ausgegeben. Mit diesem Admin-Hash geht man nun auf eine Website mit Regenbogentabellen (wenn man keine eigenen hat) und wartet 1-2 Stunden, schon hat man das Admin-Passwort für den betreffenden Blog. Den Rest kann man sich denken.
Ergo: Wenn es Sicherheitsupdates gibt, immer schleunigst aktualisieren.
-
Er/sie hat doch schon aktualisiert. Ich vermute, es ist nur eine generelle Frage bzgl. register_globals.
-
Ok, hab mir die Seite mal angeschaut.
Könnte tatsächlich an der fehlenden MBstring-Erweiterung liegen, ist aber nicht kritisch. Lösche bitte mal die letze Zeile aus der Plugin-Datei (add_filter('the_content', 'contutto_filter');) und probiere es nochmal.
-
Das muss Dein Hoster deaktivieren, falls er es nicht schon hat.
Es kann übrigens auch eine andere Lücke sein, derer gibt es in älteren WordPress-Versionen leider so einige.
-
Was bitte ist register_globals?
http://de.wikipedia.org/wiki/PHP#Variablenmanipulation
zusammen mit
http://www.hardened-php.net/hphp/zend_hash…nerability.htmlfür die Sicherheitslücke in WordPress verantwortlich.