Beiträge von marX

    OOTB ist Wordpress auch nicht sicher. Wobei hier das Augenmerk primär auf Spamprotection liegt. Erst mit Plugins wird Wordpress wirklich sicher.


    Akismet liegt zumindest der deutschen Version bei. Wie's bei der englischen ist, weiß ich jetzt nicht.
    Spamprotection seh ich jetzt aber nicht als "Sicherheitslücke". Ärgerlich, ja. Wirklich schädlich - eher nicht.

    Zitat

    Das Problem mit der Zertifizierung ist, dass a) jede neue Version auf eine neues zertifiziert werden müsste und b) dadurch, dass es hier um Open Source geht, jeder jedes Plugin umschreiben kann...mit allen Vor- und Nachteilen.


    Klar. Aber man kann ja eine Plugin-Datenbank einrichten, wo nur geprüfte Plugins drin stehen. (Auf den Aufwand hatte ich weiter oben ja schon hingewiesen, das spar ich mir hier jetzt mal.)

    Zitat

    Windows ist auch mit allen aktuellen Sicherheitsupdates nicht das, was man wirklich sicher nennen kann. Dafür ist noch eine Menge Handarbeit z.B. Installation von Zusatzsoftware notwendig.


    Das wird jetzt bissl off-topic. Ich stimme dir zu, trotzdem ist Windows nachwievor das meistgenutzte OS.

    Zitat

    Die Idee mit dem Hinweis, dass Plugins und Themes die Sicherheit von WP (auch) beeinträchtigen können wäre nicht verkert.


    Vielleicht kann man ja mal ein Plugin schreiben, was so einen Hinweis einblendet. ;)

    Zitat

    Sehe ich nicht umbedingt so...da sich hier ja auch viele tummeln die es lernen wollen.


    Jeder fängt mal klein an, und auf Probleme oder Grenzen stößt man schnell. Man sollte die Anfänger aber eben nicht mit dem Spruch vor den Kopf stoßen: "WP ist ne Nummer zu groß für dich, lass es!"
    Manchmal wird man eben nur durch Schaden klug, die besten Erfahrungen bekommt man aus Fehlern. Und ein Backup hat schon manches Problem gelöst.

    Das Problem seh ich nicht in der Erfahrung, die kommt nach und nach. Allerdings muss man natürlich den Willen haben, Sicherheitsupdates zeitnah einspielen und regelmäßige Backups machen. Das macht meiner Meinung nach einen guten Admin aus.

    Das ist Wunschdenken. Es ist für die Entwickler unmöglich alle potenziellen Einsatzgebiete entsprechend zu berücksichtigen und Maßnahmen gegen alle möglichen Bedrohungen zu integrieren.


    Dafür gibts Sicherheitsupdates. Das ein verantwortungsbewusster Admin die einspielt setze ich mal voraus. Wer darauf verzichten will ist mit wordpress.com besser dran.

    Zitat

    Der Vergleich mag zwar hinken, aber Windows out of the Box hat mit einer Internetverbindung grade mal eine Lebensspanne von wenigen Minuten. Ohne zusätzliche Virenscanner, Router, Firewalls etc. wird das System doch auch nicht eingesetzt.


    Wo ist hier der Vergleich zu WP?

    Zitat

    Je Nach dem welche Sonderfunktionen so ein Theme bietet, kann es gewaltige Löcher in das Sicherheitskonzept reißen, ebenso wie Plugins.


    Das ist mir klar. Aber natürlich nicht jedem Nutzer. Vielleicht sollte man aber als Plugin-Autor und im WP-Adminbereich deutlicher auf die möglichen Probleme hinweisen.
    Eine Qualitätssicherung wäre auch nicht verkehrt, oder eine Art "geprüftes Plugin"-Plakette. Ist natürlich sehr aufwändig, keine Frage.

    Zitat

    Genau das ist mein Standpunkt. Lern es oder lass es...oder um es (frei) mit den gelben Seiten zu formulieren: Lass es jemanden machen der sich damit auskennt.


    Seh ich eben nicht so. Grade durch die 5-Minuten-Installation sind auch unerfahrene Nutzer problemlos in der Lage ein WP-Blog aufzusetzen. Ist meiner Meinung nach auch nicht verkehrt. Dass man die Blogsoftware aber genau wie sein Windows zuhause (um mal auf deinem Vergleich zurückzukommen) aktuell halten muss und beim Installieren weitere Features (Themes, Plugins) Probleme bekommen kann - das sollte vielleicht deutlicher hervorgehoben werden (ich weiß, fette rote Hinweistexte werden prinzipiell ignoriert...)

    Ansonsten wäre dieses Forum hier ziemlich leer, wenn nur Leute mit WP arbeiten würden, die sich wirklich damit auskennen.

    Ist schon klar. Fakt ist aber, dass ein aktuelles und unverändertes Wordpress sicher ist (sein sollte). Daran sollte auch ein neues Theme nichts ändern - Plugins sind da schon ne andere Sache.
    Wordpress ist ja grade auch für Anfänger geeignet. Soll man jetzt jedem der WP installieren will sagen: "Hey, wenn du keine Ahnung hast, dann lass es lieber!"?

    Wer sich gar nicht auskennt ist mit Bloghostern wie wordpress.com auf jeden Fall besser beraten.

    EDIT: Nur um meinen Punkt nochmal zu verdeutlich - klar ist der Admin für seinen Space verantwortlich. Allerdings wird kaum ein Admin in der Lage sein, WP in seiner Gesamtheit zu verstehen und Sicherheitslücken von sich aus zu stopfen. Dafür ist das WP-Team verantwortlich, was dies ja auch ordentlich übernimmt. Der Admin hat selbstverständlich dafür zu sorgen, dass die von ihm eingesetzte Version aktuell ist.

    So, ich habs nochmal neu markiert. Das printf( muss stehen bleiben. Sorry, mein Fehler. Jetzt sollte es gehen. (Achtung, ich hab auch in dem direkt auf printf folgenden - vor dem rot markierten - eine Kleinigkeit verändert: __('Published %1$s','k2_domain') statt __('Published %1$s %2$s','k2_domain'))
    Link hilft mir grade nicht viel, kanns im Moment eh nicht testen. ;)

    Mach mit der Navi mal nen neuen Thread auf, kann ich grade nix dazu sagen. Ein Link wäre vielleicht hilfreich, damit man sich das mal angucken kann.

    Ich seh aber nicht, dass man als Benutzer mehr wissen muss, als Wordpress, Themes und Plugins zu installieren - als Benutzer geh ich davon aus, dass die jeweiligen Programmierer wissen was sie tun (tun sie natürlich nicht, aber das ist ne andere Baustelle, finde ich).

    Das man sein System auf dem neuesten Stand halten muss ist klar, aber was im Hintergrund passiert muss ich als Benutzer nicht wissen. Sonst müssten wirklich >90% aller Blogs vom Netz genommen werden...

    Ja, kannst du löschen oder auskommentieren. Aber Achtung, ich habs nochmal neu markiert, damit du nicht zuviel löschst.

    Wegen Navi: Entweder neuen Thread im Design-Forum (Design-Problem? Wenn nicht, dann Konfiguration oder so), oder frag einfach in diesem Thread weiter.


    Und das von theloop.php



    Ich sehe da echt nicht mehr durch :(

    Ja, das Theme ist echt geil :mrgreen:
    Ich hab dir mal was markiert.

    Komisch... ich würde aber an der Stelle mal anfangen zu suchen. Die sehen ziemlich wild und unnütz aus.

    Wenn's nicht im Editor steht ist vielleicht ein Plugin-Filter dafür verantwortlich.

    Ansonsten, das WP-Standardtheme hat CSS-Klassen zur Ausrichtung, die auch mit dem Visual Editor zusammenspielen. Versuch mal die zu verwenden, statt den ganzen Inline-Angaben.

    Zitat

    Guck dir die beiden Dateien mal an.

    Das flexible Layout gefällt mir, so in etwa hatte ich mir das in meinem 1. Kommentar dazu vorgestellt (anderer Thread). ;) Im IE 6 + 7 sind mir auf den 1. Blick keine Fehler aufgefallen. Allerdings ist noch ein kleiner HTML-Bug in der Überschrift im Header (a-Element).

    Wegen dem Kommentar:
    Ich hab mir mal das fragliche Theme (um das hier gehts doch?) angeguckt, also ganz ehrlich ich sehe da absolut keine Gemeinsamkeiten. Ist aber nur meine Meinung...

    Die Funktion kann folgende Argumente haben (in Klammern der Default-Wert):
    category (-1), before (''), after ('<br />'), between (' '); show_images (true), orderby ('name'), show_description (true), show_rating (false), limit (-1), show_updated (1), echo (true)

    Probier also mal:

    PHP
    <?php wp_get_links('before=&after=&echo=1&show_description=false'); ?>

    WP-Team: Warum ist die Funktion so schlecht dokumentiert? Kann man das evtl. mal nachtragen?

    Also hier sieht alles super aus (OP9, IE6, FF2).
    Der Fehler, den der W3-Validator jetzt noch meldet ist ein Unicode-Byte-Order-Mark. Das ist ein spezielles Unicodezeichen, was Unicode-codierte Dokumente identifiziert: Byte Order Mark - Wikipedia

    Kann man haben, muss man aber nicht. Ist aber kein eigentlicher Fehler. Wenn du das weg haben willst musst du die header.php (?) als "UTF8 ohne BOM" speichern, ist ne Einstellung in deinem Editor.

    Ansonsten wünsch ich dir viele Besucher auf deiner Seite! :D