Beiträge von garfield853

    Hallo.
    Frage zu CF7.
    Gibt es die Möglichkeit bestimmte Felder erst bei Klick auf eine Checkbox einfaden zu lassen und diese Felder sind dann zusätzliche Pflichtfelder?

    Danke für jegliche Tipps.

    garfield853

    ps
    Es muss auch nicht unbedingt CF7 sein. Wenn jemand ein anderes Formular Plugin kennt mit dem das möglich ist - immer dankbar für Tipps und Anleitungen wie man so etwas umsetzen könnte...

    Hallo. Ich beschäftige mich gerade mit dem Thema WP und NONCE und peile echt nur die Hälfte :(
    Wenn ich das richtig verstanden haben sollte, reicht es auch in die functions.php folgende Zeilen einzubauen:

    PHP
    function add_comment_form_nonce_field( ){   wp_nonce_field( 'anti_spam_nonce_field' ); } add_action( 'comment_form', 'add_comment_form_nonce_field' );  function check_comment_form_nonce_field(){   if( !wp_verify_nonce( $_REQUEST['_wpnonce'], 'anti_spam_nonce_field') )     die('Security check failed'); } add_action( 'pre_comment_on_post', 'check_comment_form_nonce_field');


    Dadurch werden bei meinem Comment Field dieses NONCE-Field generiert. Muss ich noch irgendwas anderes machen oder reicht das jetzt aus und WP macht den "Abgleich" selber?

    Ich verstehe leider nicht so ganz wie ein NONCE funktioniert. Muss es da nicht immer eine neue Zahl im VALUE geben?

    Andere Frage:
    Wie bekomme ich so etwas denn in das Login-Formular unter wp-admin eingebaut?

    Danke für jegliche Hilfestellung...

    garfield853


    edit
    Oder reicht es vollkommen aus, wenn diese Hidden Fields einfach nur innerhalb des FORMS angezeigt werden und WP macht den Rest?

    Wie, Moment mal... Verstehe ich das echt richtig, dass wenn ich das so geschrieben habe:

    Das alles unterhalb des </IfModule> gelöscht werden kann da das

    PHP
    #END Wordpress

    fehlt?
    Wenn das so ist, das wusste ich noch gar nicht. Ist es denn so und wenn ja wann schreibt denn überhaupt WP die htaccess neu bzw. warum?

    garfield853

    Hallo. Ich habe da mal ein paar Fragen bezüglich der htaccess im Rootverzeichnis:

    1. Ist es schlimm für Wordpress oder Plugins oder für andere Sachen, wenn ich die Dateberechtigung der htaccess auf 444 und nicht auf 644 stelle?

    2. Wie kann es sein, dass meine htaccess stetig überschrieben wird? Habe eine Umleitung von NICHT-www auf www drin und jeden 2 Tag ist das Ding auf der htaccess. Kann so etwas an WP liegen oder liegt so etewas def. am Server?
    Frage nur, da mein Provider immer wieder sagt, dass es an WP liegt; aber das kann ich mir nicht vorstellen.

    Danke für Tipps.

    garfield853

    Hallo formateins.
    Danke für deine Antwort. Ja, da habe ich auch schon gestöbert. Allerdings noch nicht so ganz das richtige Plugin gefunden. Die meisten Plugins, in dieser Richtung, steuern das immer über die WP-Rolle, ich bräuchte allerdings eine Steuerung der einzelnen User.
    Am besten wäre:

    Ein Feld auf jeder SEITE bzw. ARTIKEL wo alle User aufgelistet sind und per Checkbox kann der Admin bestimmen welcher User die dazugehörige SEITE oder ARTIKEL sehen darf...

    garfield853

    Hallo. Es gibt ja folgenden Code für die wp-config.php um das installieren aus dem Backend heraus zu untersagen:

    PHP
    define('DISALLOW_FILE_MODS',true);


    Das Blöde bei der ganzen Sache ist jetzt leider, dass auch die Update-Hinweise unterdrückt werden.
    Gibt es eine Möglichkeit die Installation aus dem Backend heraus zu unterdrücken aber die ganzen Update-Hinweise bleiben erhalten?
    Jetzt schon Danke für Tipps

    garfield853

    Hallo. Ich weiß, dass das Thema schon öfter besprochen wurde aber selbst fragen ist doch immer das beste:

    Wenn ich ein WP-Plugin mit der Lizenz GPL v2 benutze und dort ist im Quellcode ein Rechtlicher Hinweis sieht das ja nicht imme rschön aus, weil dieser hinweis meistens auch noch ganz oben steht. Da stört es natürlich den Besucher meiner Seite, wenn er auf eine Seite kommt wo das Plugin läuft (Newsletteranmeldung).

    Darf ist diese Zeile nun mittels display: none; ausblenden?

    Der Code wäre ja noch im Quellcode aber nicht mehr störend im sichtbarne Bereich für meine Besucher.
    Wordpress ansich unterliegt ja auch der GPL Lizenz und dort darf ich ja den "Rechtlichen Hinweis" aus dem Footer entfernen, wenn ich beispielsweise ein Theme für WP benutze. Ist das das gleiche?

    Danke für jegliche Tipps bzw. Erfahrung von euch.

    garfield853

    Hallo.
    Ich würde gerne das Thema noch einmal aufgreifen.
    Ich habe mich nun intensiv in das Thema eingelesen und frage mich, ob ich das jetzt richtig verstanden habe:

    Reicht es aus, wenn ich in die wp-config.php folgendes eintrage:

    PHP
    define('FORCE_SSL_ADMIN', true);
    PHP
    Und dann eben unter "Einstellungen/Allgemein" bei URL beide mit HTTPS:// eintrage?

    Reicht das oder muss ich noch etwas anderes bei der aktuellen WP-Version beachten?

    Danke für einen kurzen Tipp

    garfield853

    Hallo.
    Gibt es etwas zu beachten bzw. muss ich etwas einstellen oder kann ich alles "so lassen" wenn ich einen Blog komplett auf SSL aufbauen will. Also sowohl das Frontend als auch das Backend soll ein SSL-Zertifikat bekommen?
    Für den Backendbereich muss man ja folgendes in die wp-config schreiben:

    PHP
    define('FORCE_SSL_LOGIN', true);

    Muss ich auch was für das Frontend beachten?

    garfield853

    Da hätte ich dann noch einmal Glück, da es sich um meine Testumgebung handelt und noch nichts in Google ist.
    Ich überlege mir das mal, aber danke für deine Antworten.

    Generell:
    In wie fern ist es eigentlich sicher(erer) den Ordner zu verschieben? Mittels Rechtsklick auf ein Foto bekommt der "potentielle" Hacker doch eh den Pfad raus?

    garfield853

    Hallo B52
    Danke für deine schnelle Antwort.
    Wenn ich das alles richtig verstanden gehe ich wie folgt vor:

    1. Datenbank ziehen und mittels Notepad alle Pfade die mit http://www.DOMAIN.de/wp-uploads/2012/01...
    ersetzen mit "http://www.domain.de/wp-uploads" -> "http://www.domain.de/NEUER PFAD"

    der ganze Babel mit ab /2012... kann ja bleiben, oder?
    2. Db wieder mittels SQL einspielen
    3. Den wp-uploads Ordner einfach mittels FTP in den o.g. Wunschpfad ablegen?

    Habe ich das so in etwa richtig verstanden?

    garfield853

    Hallo.
    Habe eine WP-umgebung ganz normal installiert und läuft alles prima. Ich möchte nun NACHTRÄGLICH, aus Sicherheitsgründen, den wp-uploads-Ordner verschieben. Ich habe auch einen Haken bei "Organisiere meine Uploads in monats- und jahresbasierten Ordnern" gemacht.

    Kann ich denn nun einfach mittels FTP den Ordner verschieben und die Pfad unter "Einstellung/Mediathek" eintragen oder kann ich das nicht einfach so NACHTRÄGLICH machen?
    Sind dann noch alle Verknüpfungen richtig?

    Wenn ich das machen "darf", sollte der neue Ort für den wp-uploads-Ordner ausserhalb der eigentlichen WP-Umgebung sein, also quasi einen Ordner über dem WP-Root-Verzeichnis oder wo sollte der hin?

    Danke euch für Antworten

    garfield853

    Hallo.
    Ich würde den jeweiligen Autor eines Artikels erkennen und dann seinen Namen mit einer eigenen Class erweiteren bzw. den Tag <a href="AUTORPAGE" class="author_idXX">

    Es geht mir um das XX. Wie würde denn da der Code aussehen. Ich habe folgendes versucht aber kein Erfolg gehabt:

    PHP
    if (is_author('3')) {
    echo 'BLA';
    }
    else {
    echo 'BLABLA';
    }

    Das habe ich in den Loop eingebaut, aber irgendwie stand immer nur BLABLA da. Als ob er den ersten Part nicht erkennt. Kann mir da jemand eventuell weiterhelfen?

    garfield853


    EDIT: Ah, doch noch Erfolg :)

    PHP
    <?php if (get_the_author_meta('ID') == 20)
       { echo 'BLA';
    }  else
       { echo 'BLABLA';
    }
    ?>

    Hallo. Ich habe da mal eine Frage bezüglich WP und Sicherheit. Ich weiß, dass das Thema sehr umfangreich betrachtet werden kann aber ich möchte hier einmal auf drei direkte Punkte eingehen:

    1. wp-admin mittels .htaccess schützen.
    Verste ich es richtig, wenn ich das mache, dass es im Grunde recht sicher sein sollte den o.g. Ordner mittels einer htaccess zu schützen oder kann man trotz htaccess immer noch auf bestimmte bzw. eventuelle undichte Plugins zugreifen, von aussen? Ich gehe natürlich davon aus, dass ich immer alle Updates sofort einspiele...

    2. Es soll ja ein SIcherheitsfaktor sein, wenn ich den Updatehinweis über ein WP-Coreupdate deaktiviere. Da ich nicht unbedingt Lust habe jetzt immer auf den Blog von WP nachzuschauen ob eine neue Version da ist, kann man sich da irgendwo anmelden bzw. gibt es einen Dienst der einem eine Mail oder so zuschickt wenn es ein neues Update gibt. Ds gleiche wäre natürlich dann auch toll, wenn es eine Benachrictigung mittels Mail gibt bei Pluginupdates.

    3. Ich habe im Moment das Plugin "Mail on Update" laufen. Allerdings weiß ich gar nicht ob das Plugin auch eine Mail verschickt wenn es sich um ein WP-Core-Datei Update handelt. Weiß das eventuell jemand bzw. gibt es ein Plugin welches eine Mail sowohl bei Pluginupates als auch bei einem Core Update verschickt?

    Funktionieren diese Benachrichtigungmails auch noch, wenn ich mittels Eintrag in der functions.php die Updatefunktion deaktiviere?

    --

    Fragen über Fragen :smile: Danke jetzt schon für Antworten.

    garfield853