Moin,
also so etwas sollte normalerweise in der Dokumentation jedes Plugins stehen.
LG, pixselig
Beiträge von pixselig
-
-
Sehe ich genauso wie SirEctor.
Ausserdem hat das nichts mit globalen Variablen zu tun ;-) -
Bei mir mobil mit dem neuesten Chrome unter Android 4.4.2 funktioniert der Filter nicht. Beim antippen eines Filters verschwinden zwar kurz ein paar Elemente, diese erscheinen kurz darauf allerdings wieder völlig automatisch.
-
Hallo!
Ich bin nur mobil online - daher kann ich das nicht wirklich analysieren. Aber die Filterfunktion scheint bei dir generell nicht zu funktionieren. Ist vermutlich ein Javascript Problem.
LG, pixselig -
Ich hatte den Link ganz oben schon gepostet: http://wptavern.com/zero-day-xss-v…y-being-patched
Im ersten Zitat auf der Seite ist es grob skizziert.
Danke mensmaximus, dass hätte ich schon gelesen, allerdings bin ich nicht ganz schlau geworden.Nur mal so angenommen:
Standardmäßig ist das ausführen von JS direkt auf dem Server nicht möglich. D. h. das Kapern eines Admin Accounts ist nur über einen (Admin) Client möglich. Und hier auch nur wenn das Kommentar von selbigem aufgerufen wird. OK, in diesem Fall kann ich mir einen Session "Klau" vorstellen - aber das anlegen neuer Admins nur durch JS im Client?Oder missverstehe ich da etwas grundlegendes?
LG, pixselig
-
Ja, XSS scheint ja ein sehr grosses Thema gerade zu sein! Und das betrifft bei weitem nicht nur WP.
Was ich aber nicht ganz nachvollziehen kann ist dieses Zitat aus dem Artikel von Golem:
"Mittels eines Kommentars kann ein Nutzer Javascript-Code auf der Seite unterbringen und damit beispielsweise den Zugang eines Administrators übernehmen."
Ich mein, wie das infizieren prinzipiell funktioniert ist mir klar - und auch wie man bei Besuchern der Seite damit Schaden anruchten kann. Aber, wie erlange ich mit einem einnfachen JS in den Kommentaren zu den Zugangsdaten des/eines Admins?
Das würde mich jetzt wirklich interessieren - weiss da jemand mehr von euch?
Oder hat dazu weiterführende Links?LG, pixselig
-
Behauptest Du jetzt mal einfach so, Begründung wäre nett und auch eine Klärung, ob und in welchem Umfang außerhalb dessen, was man unter einem kompletten sog. Canvas Fingerprint versteht, denn an Daten möglicherweise mit der neuen Version 4.2 gegenüber älteren Versionen mehr erhoben, auch und ganz besonders im Zusammenhang mit den bei Worpress neu eingeführten Emojis evtl. verdeckt durchgeschleust wird. Denn eines ist wohl sicher, dass die nicht nur der Unterhaltung und Erbauung ihrer Nutzer dienen werden.
Danke.
Man man, überlege dich mal - du bist es der mit undokumendierten Behauptungen um sich wirft (welche zudem jeglicher Logik entbehren).
Ich finde das Thema an sich ja sehr interessant - aber mit dir ist das nicht sachlich /logisch zu diskutieren. -
-
Hallo!
Ja, ich habe (leider) Erfahrung mit den Cherry Plugin und auch den Framework. Daher kann ich dir sagen, dass keines der beiden eine Funktion zum Cachen beinhaltet.
LG, pixselig
-
Danke Monika!
Du hast natürlich recht - die Ajax-Abfrage der Medien würde von meinen Filter auch nicht betroffen sein - ergo sind dabei auch alle Medien sichtbar.
Ich habe jetzt ein Snipped im Netz gefunden, was genau das macht was ich gesucht habe.
PHP
Alles anzeigenadd_action('pre_get_posts','my_files_only'); function my_files_only( $wp_query_obj ) { global $current_user, $pagenow; if( !is_a( $current_user, 'WP_User') ) return; if( 'admin-ajax.php' != $pagenow || $_REQUEST['action'] != 'query-attachments' ) return; if( current_user_can('own_role') ) $wp_query_obj->set('author', $current_user->ID ); return; }Dabei wird auch die Ajax-Abfrage berücksichtigt - zudem wird das auch nur auf die Medien angewendet!
Happy coding!
pixselig -
Hallo Zusammen!
Ich habe leider ein kleines Problem, welches mir grosse Probleme bereitet.
Und zwar habe ich in einem eigenen kleinen PlugIn einen Filter geschrieben um die Anzeige von Medien im Backend bei einer bestimmten Benutzergruppe zu beschränken:
PHP
Alles anzeigenfunction my_files_only( $wp_query ) { if ( strpos( $_SERVER[ 'REQUEST_URI' ], '/wp-admin/upload.php' ) !== false ) { if ( current_user_can( 'own_role' ) ) { global $current_user; $wp_query->set( 'author', $current_user->id ); } } } add_filter('parse_query', 'my_files_only' );Das funktioniert auch, allerdings nicht die erste if-Abfrage (wenn ich diese entferne bzw. auf "== false" setze funktuiniert alles!).
Scheinbar scheint mir
immer den Wert "false" zurück zu geben - ganz egal was für eine Seite ich ansurfe! Das ist natürlich bläd, da ich den Filter nur auf die Medien anwenden will.
Im Frontend funktioniert "$_SERVER[ 'REQUEST_URI' ]" aber!
Weiss von euch zufällig jemand wo das Problem liegt/ bzw. liegen könnte!
LG, pixselig
-
Dito - auch bei meinen letzten Projekt funktionierte die Pagination mit "posts_per_page" nicht.
-
finde im Theme kein "wp_title", sondern nur "$titletext = get_the_title();", falls jedoch dieses in den H1-Tag setze, dann lässt sich die Seite nicht mehr laden.
Das wird daran liegen, dass du planes HTML innerhalb von PHP schreibst.
Ließ dir mal die Forenregeln durch, poste noch ein paar wichtige darin enthaltene Angaben und dann kann dir vielleicht geholfen werden - zumindest viel eher als mit den Wenigen deiner jetzigen Problembeschreibung. -
Maxe schreibt hier keine Märchen, sondern gibt professionelle Ratschläge. Daher bist du gut beraten seinen Ratschlägen genau zu folgen, so du denn dein Problem beheben willst
-
Dazu gibt es gefühlte 10000 Artikel im Internet!
-
Im Prinzip hat du drei Möglichkeiten:
1.) ein Theme Suchen welches möglichst genau deinen Vorstellungen entspricht - > dabei wirst du aber immer ein paar (kleinere) Kompromisse eingehen müssen.
2.) erinnern Profi mit der Umsetzung beauftragen - > keine Kompromisse dafür kostspieliger.
3.) selber Zeit investieren und lernen und selber umsetzen - > das Ergebnis richtet sich dann ganz nach deiner Zeitinvestition und deinem Können. -
Mir fallen auf Anhieb zwei Premiumthemes ein, welche ein Sticky Menü haben:
Divi und DynamiX
Und da gibt es bestimmt noch viele mehr! -
Das "eigenständige" Scrollen kannst du ganz einfach mit HTML Ankern umsetzten.
-
Hallo avals!
Das ist Sache des verwendeten Themes.
Du kannst im Theme die Templatedateien zBsp nach "the_title()" durchsuchen und dann diesen in ein h1-Tag betten.LG, pixselig
-
Also ich bin von Adminer echt begeistert!
Datei in das Uploadverzeichnis von WP (nur vorrübergehend!!!) hochladen, URL ansurfen und Zugangsdaten eingeben. Das wars!
Adminer werde ich in Zukunft sicher noch öfter verwenden.
Danke für den Tipp!