Beiträge von Marcus[IS]

    Bei mir tut sich leider nichts,


    Bitte genauer spezifizieren.
    Kommt eine Fehlermeldung?
    Mal den Browsercache gelöscht?

    was heißt PS: ssl sollte aufgeschalten werden ??


    Soll heißen, dass du über die Einrichtung eines SSL Zertifikat nachdenken solltest, da du ein Kontaktformular einsetzt.

    Zitat


    Verschlüsselung notwendig?
    Bereits nach jetziger Rechtslage müssen Daten, die in Kontaktformularen erhoben werden, gemäß § 9 BDSG und seiner Anlage verschlüsselt werden. Daran wird sich auch durch die DSGVO nichts ändern.

    Art. 5 lit f. DSGVO schreibt bei der Verarbeitung von Daten den sogenannten Grundsatz der Integrität und Vertraulichkeit vor. Danach müssen personenbezogene Daten in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung durch geeignete technische und organisatorische Maßnahmen.

    Der Grundsatz der Integrität und Vertraulichkeit wird durch Art. 32 Abs. 1 Satz 1 Hs. 2 lit. a und lit. b konkretisiert, der einen Maßnahmenkatalog mit dem Ziel, Gefahren für Daten durch Dritte abzuwehren, enthält. Dieser regelt: „Unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen treffen der Verantwortliche und der Auftragsverarbeiter geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.“ Zudem nennt Art. 32 Abs. 1 Satz 1 Hs. 2 DSGVO konkrete Maßnahmen, die die Datensicherheit sicherstellen sollen.

    Dazu gehören

    die Pseudonymisierung und Verschlüsselung personenbezogener Daten;
    die Fähigkeit, die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherzustellen.
    Daraus folgt: Das Gesetz erachtet die Verschlüsselung als geeignete technische und organisatorische Maßnahme, um die Datensicherheit sicherzustellen. Dementsprechend müssen Formulare im Online-Shop verschlüsselt sein, damit dort eingegebene Daten nicht abgegriffen werden können.

    Mojn,

    Mein Hoster meinte, das geht erstmal auch so....


    Na diese Aussage würde ich so aber nicht gelten lassen als Kunde.
    Das Headerbild mit dem Kaktus Schriftzug und dem Kaktus wird zwar bei mir angezeigt, aber was bringt dir das wenn jeder Besucher durch eine Browser Warnung aufgrund nicht gültigem SSL Zertifikat verscheucht wird.

    Bei welchem Provider bist du?
    Hast du die Möglichkeit auch das kostenlose let's encrypt Zertifikat einzurichten, oder bereits eines im Hosting Paket enthalten, was du aktiviert hast?

    Ich lasse mal unter Kontakt das Formular aktiv, testet es mal bitte.


    Da kommt jetzt die Frage auf, warum funktioniert das erste Formular nicht und das Zweite aber scheinbar?
    Hast du eventuell Einträge in der Blacklist?
    Zu finden unter Einstellungen/Diskussion das Feld Kommentar-Blacklist.
    CF7 arbeitet mit dieser Liste, wenn man diversen Spam im Vorfeld schon verhindern will.
    https://contactform7.com/faq/i-get-an-e…nt-use-akismet/

    Eventuell ein Cache Plugin im Einsatz?

    Zitat

    Also, Contact Form 7 3.1 has introduced nonce verification for contact forms. If the verification fails, Contact Form 7 treats the form submission as spam. This can occasionally cause false-positives when using cache plugins. When an old cache file remains for longer than 24 hours, nonce verification will fail, and you’ll see an error with an orange border.

    Die Fehlermeldung die du oben angibst, scheint mir eine Standard Fehlermeldung vom Server zu sein (Error 403).

    Ich möchte es gerne so einstellen, dass man auf eine andere Seite weiter geleitet wird, wenn man bei der Passwortabfrage auf Abbrechen klickt.


    Das Problem ist bei deiner Seite, dass du den kompletten WP Ordner auf den deine Domain geleitet ist, per .htaccess und .htpasswd abgesichert hast.
    Das heisst, alle Tipps würden nichts bringen, da der Browser auch die Extra Seite die du für diese Aktion benötigen würdest, nicht aus dem geschützten Ordner aufrufen kann.

    Gibt es dafür ein Plugin oder wie kann ich das umsetzen?


    Member Plugins gibt es ein paar. Das hier wäre so eines https://de.wordpress.org/plugins/wp-force-login/

    Hi,

    Ich glaube das kann jemand, der sich wirklich mit Hardcore PHP Entwicklung auskennt viel besser beantworten und ich rede da jetzt nicht von PHP Webseiten oder Funktions Entwicklungen, sondern von tiefster Kernstruktur.

    Erst ab 1970 scheint es zu funktionieren.


    Es gibt ja so genannte Timestamps und irgendwie scheinen die erst mit Werten ab 1970 richtig zu funktionieren.
    Im PHP Cookbook https://books.google.de/books?id=d9ebAgAAQBAJ (Leider nur in Englisch gefunden) wird auf diese Thematik etwas eingegangen.
    Doch in kenne mich mit dem tiefsten inneren von PHP nicht so aus, um da wirklich fachgerecht eine Antwort zu geben.

    Wenn ich das Datum über QuickEdit verändere dann ist alles in Ordnung.


    Das hängt wohl damit zusammen, dass das verwendete Datum (1970) nach dem Veröffentlichen als Variable (Veröffentlichungsdatum) in der Datenbank abgelegt ist und diese dann nachträglich auf einen anderen Wert geändert werden kann.
    Ist allerdings jetzt nur geraten.;)

    Kleiner Nachtrag zum Recaptcha.

    Ich sehe auf dem Screenshoot das Quiz wie man es vom alten Recaptcha her kennt. Soweit ich weiß, kommt das bei Version 3 gar nicht mehr vor. Lasse mich aber auch eines besseren belehren, da ich im Internet dies bezüglich keine wirklich verständlichen Infos auf die schnelle gefunden habe.

    Kann es eventuell sein, dass ihr beide Versionen auf der Webseite irgendwie einsetzt?

    Hi,

    CF7 (mittlerweile deaktiviert) aus unerklärlichen Gründen jede Mailadresse als Spam erkannte


    Macht es normalerweise nicht, zumindest ist mir dies bezüglich noch nichts aufgefallen.
    Setzt ihr eventuell noch andere Antispam Plugins ein, welche als Ursache in Frage kommen könnten?
    Verwendet ihr das Classic Editor Plugin, oder Gutenberg als Editor?
    Gutenberg scheint bei einigen mächtig Probleme zu machen. Fängt damit an, dass man Beiträge nicht mehr Editieren/Veröffentlichen kann bis hin zu merkwürdigen Fehlern bei Kollidieren mit Plugins, oder Theme Funktionen.

    stört dieses blöde Bild absolut. Zumal macht es auf der Startseite keinerlei Sinn.


    Klingt so, als ob Recaptcha V3 eingesetzt wird.
    Das ist dann leider normal.
    Edit; Du könntest das Bild allerdings mittels CSS Anweisung sicher ausblenden mit entsprechender Klassen definierung in der CSS und "display: hidden;", musst allerdings in den Datenschutzbestimmungen die Verwendung angeben, dass Recaptcha 3 zum Einsatz kommt.

    Hi,

    Muss ich dazu 2 Bilder anlegen, in Vorschauversion und in Originalversion, aber wie verlinke ich die dann?


    Nein eigentlich nicht. Wenn man ein Bild/Foto in die Mediathek hochläd legt WordPress an für sich schon von Haus aus verschiedene Größen des Bild an. Thumbnail, Mittel, Groß, Originalgröße.
    Verlinken musst du das eigentlich auch nicht großartig, da Fancybox nach der Aktivierung schon so integriert ist, dass es bei allen Bildern greift.

    Zitat

    By default, the plugin will use jQuery to apply FancyBox to ANY thumbnails that link directly to an image. This includes posts, the sidebar, etc, so you can activate it and it will be applied automatically.


    Standardmäßig wird das Plugin jquery nutzen und verlinkt die Fancybox Funktion zu ALLEN Thumbnails, welche direkt auf das Bild zeigen.
    Dies betrifft, Artikel, Sidebar, etc. also braucht das Plugin nur aktiviert werden und integriert sich automatisch.

    Also Sinnbildlich, wenn du ein Thumbnail in einem Artikel veröffentlichst und als Linkziel das Bild auswählst (Linkeinstellungen verweisen auf Medien-Datei) sollte eigentlich dann die Große Version in der Fancybox automatisch angezeigt werden.
    Ich weiß jetzt allerdings nicht, ob dies beim Gutenberg Editor auch so gemacht wird, da ich noch mit dem Klassischen Editor arbeite.

    Hi,

    Am Abend hatte ich dann Zeit, mich zum Thema PHP-Umstellung einzulesen und dabei habe ich natürlich primär die kurze Anleitung befolgt, die auf dem Blog meines Hosters zu finden ist. Dort stand, dass eine Datei mit dem Namen ".htaccess" erstellt werden müsse, in der der kurze Code-Schnipsel "AddType application/x-httpd-php72 .php" eingefügt wird.


    Die Tipps sind älter und aus Zeiten, wo man beim Hoster im Kundenbereich die PHP Version nicht einstellen konnte.
    Das braucht man heute nicht mehr machen, da es beim Hoster im Kundenbereich eingestellt werden kann.
    Zumindest beim Großteil der gängigen Hoster ist dies der Fall.

    Dazu sei noch gesagt: zusätzlich zu der manuellen Umstellung auf PHP 7.2 musste ich bei meinem Hoster-Login die neue Version auswählen.


    Wie schon erwähnt, bei den meisten Hostern kann das eigentlich generell über den Kundenbereich eingestellt werden und dann braucht auch nichts an der .htaccess geändert werden.

    Dort stand, dass eine Datei mit dem Namen ".htaccess" erstellt werden müsse, in der der kurze Code-Schnipsel "AddType application/x-httpd-php72 .php" eingefügt wird. Diese Datei soll man dann über FileZilla in die Websitendateien hineinladen. FileZilla-Login hat geklappt, das Hochladen...weniger. Denn als ich das durchführen wollte, war ich verwundert: denn natürlich gab´s da vorher ja auch schon eine .htaccess-Datei ...


    Hast du auch die richtige .htaccess Datei aus dem Ordner deiner WP Installation genommen?
    Bei diversen Providern ist im Root Verzeichniss auch eine .htaccess Datei vorhanden.
    Zumindest bei meinem ist dies so.

    Und ich komme nicht mehr in das Backend von meiner Website, sonst könnte ich ja wenigstens nachgucken, ob da nur ein Plugin nicht mehr kompatibel mit dem neuen PHP ist oder so. Ich kann mich zwar noch einloggen, aber danach erscheint immer nur eine "HTTP ERROR 500"-Meldung.


    Die 500er Meldung ist eine allgemeine Serverfehlermeldung und kann diverse Ursachen haben.
    Hast du Zugriff auf error.log Dateien? Wenn du dir diese mal anschaust, könntest du eventuell schon herauslesen wo der Fehler auftaucht und warum.

    wollte ich logischerweise bei meinem Hoster vorübergehend wieder auf 7.0 switchen. Diese Version wird mir nun aber nicht mehr in der Auswahl vorgegeben...ich komme nicht mehr auf die vorherige Version zurück.


    Also da müsste dir der Provider eigentlich Auskunft geben, warum und weshalb du nicht mehr im Kundenbereich auf PHP 7.0 umstellen kannst.

    Aber wie gesagt, schau mal in das error.log.

    Hi,

    Versucht da vielleicht ein Script irgendwelche Schwachstellen zu finden?


    Vermutest du richtig. Wenn du mal dein access.log prüfst, wirst du dich wundern nach was so alles gesucht wird. Mal von den normalen Seitenaufrufen durch Bot Indexierung und Besucher abgesehen.
    Habe zwei Statische HTML Projekte am laufen und sogar dort wird ständig versucht eine wp-login.php, oder eine xmlrpc.php aufzurufen.
    Ist normal und ich ignoriere es mittlerweile.
    Ich prüfe zwar die Logs regelmäßig, werde aber nur noch aktiv wenn ich sehe das da was versucht wird, wenn es meine WP Installation betrifft.

    Mojn,

    hab die cookies schon gelöscht gleiche Problem bekomme ich aber auch, wenn ich z.b. es mit dem iphone probiere


    Muss nicht immer zwingend am Browsercache liegen, da du das Problem auch auf dem Mobile hast.

    Möglichkeit eins;
    Es könnte der Servercache dazwischen hauen.
    Hast du eventuell ein Cache Plugin im Einsatz?
    Dann könntest du dieses mal deaktivieren (umbennen des Cache Plugin Ordner per FTP Client) und schauen, ob du dich dann wieder einloggen kannst.

    Möglichkeit zwei;
    Eigentlich eher selten, aber manchmal kann ein Fehlerhafter Weiterleitung Eintrag in der .htaccess auch zu solchen Effekten führen.

    Mojn,

    Was mir auffällt ist das der Text vor und nach dem Termin angezeigt wird.

    Ich nutze diesen Kalender hier.
    https://wordpress.org/plugins/the-events-calendar/
    Dort kann man in den Optionen auch zwei Felder verwenden in die man HTML Code eintragen kann, welcher über oder unter dem Termin ausgegeben werden soll.
    Hast du bei deinem auch so eine Option und verwendest diese?

    Dein verwendetes Theme ist vier Jahre alt und wird wohl auch nicht mehr mit Updates versorgt. Schon möglich das es mittlerweile nicht mehr so richtig funktioniert oder es in Zukunft durch WP und Plugins Updates zu Problemen kommen könnte.

    Solltest bei Gelegenheit auch die Pfade alle mal entsprechend anpassen. Der Browser meldet immer wieder das Inhalte aus unsicheren Quellen geladen werden sollen (http anstatt https).

    Hi,

    Sehe ich das anhand der Links richtig, dass du bei wordpress.com einen Blog eingerichtet hast?
    Dann bist du hier im falschen Forum gelandet, da wir hier alle WordPress auf eigenem Webspace und eigener Domain betreiben und somit auch etwas anders Technische Problemchen lösen müssen.
    Nur leider nutzen diese Lösungen den Nutzern von wordpress.com nichts, da ihr dort nicht die Möglichkeiten habt, welche uns zur Verfügung stehen (Webspace Zugriff, Datenbank Zugriff, etc.). ;)

    Für technische Unterstützung bei wordpress.com müsstest du deine Frage dort stellen.
    https://de.forums.wordpress.com/

    Hi,

    in der Sidebar soll ein widget kommmen, dass man sich registrieren kann & login kann


    Hat WordPress eigentlich schon von Haus aus. Nennt sich Meta Widget.

    Mann soll dort eventuell avatar ändern können und vll noch andere sachen, damit dieser dann in den Kommentaren sehen kann.


    Die Funktion gibt es auch schon in WordPress.
    Avatare werden mittels Gravatar gemanaged und jeder registrierte User kann sein Profil individuell gestalten.

    Wenn du mehr Optionen willst ginge das wirklich nur mittels Plugin.
    https://de.wordpress.org/plugins/search/membership/