Beiträge von dasralph

    Hallo!


    Laut der Ankündigung auf wordpress.org wurden einige Sicherheitslücken beseitigt und 50 Fehler berichtigt.
    Gibt es eine Übersicht, um welche es genau geht, also eine art release notes?


    Danke! Ralph

    Hallo!


    Zitat von spickzettel

    Etwas besser schützen kann man das Passwort schon.

    Z.B. eine Datei secret.php im (geschützten) Unterverzeichnis secret anlegen:

    PHP
    <?php
    define('DB_PASSWORD', 'geheim'); // ...and password
    ?>

    und die Zeile mit dem Passwort in wp-config.php ersetzen:

    PHP
    require_once('secret/secret.php');

    Hätte ich nachgedacht, könnte ich sicher auch selbst drauf kommen, lag wohl an der Hitze :-(

    Zitat von spickzettel

    Das Passwort kann jedoch trotzdem ausgegeben werden, wenn genügend kriminelle Energie vorhanden ist (ich sag jetzt mal nicht wie) ;-)

    Ja da hast Du leider recht, macht also wenig Sinn das ganze.


    Trotzdem erstmal Danke! Ralph

    Hallo!


    Das Wordpress-Verzeichnis ist für mehrere Nutzer per ftp erreichbar. Doch möchte ich nicht, dass alle das MySQL-Passwort in der wp-config.php sehen können. Deshalb möchte ich diese Datei in ein anderes Verzeichnis verschieben, an das nur ich rankomme.

    Es scheint mehrere Stellen zu geben, wo diese Datei includiert wird. Mir diese Stellen rauszusuchen und zu ändern ist nicht das Problem. Doch würde dies ja bedeuten, dass es bei jedem Update wieder gemacht werden muss. Deshalb meine Frage:
    Hat dies schon mal jemand erfolgreich gemacht? Und gibt es vielleicht einen einfachen Weg ohne alle entsprechenden includes zu ändern?


    Danke! Ralph

    Zitat von jottlieb

    Dürfte hier sein
    /wp-admin/edit-form-advanced.php Zeile 222 - 230:

    PHP
    if ( false != $uploading_iframe_src )


    Ich hab mir jetzt den Quelltext nicht angeschaut aber steht das wirklich so da? :oops:

    Wäre es so nicht eleganter?

    PHP
    if (!$uploading_iframe_src)


    Ralph