Nein das galt meinem Link, muss falsch zitiert sein.
Die bessere alternative zu den PHP-Filtern wäre wohl über die htaccess zu gehen ? So wie hier https://secure.rivalhost.com/knowledgebase/…ther-hacks.html ?
Beiträge von g3h
-
-
Ja das mit stripos ist schon grob fahrlässig.
Gibt es denn eine alternative zu $_SERVER ? -
Das mit der user_ID hat mich auch gewundert, könnte man ja weglassen. Von mir ist der Code übrigens nicht, ich habe ihn nur zufällig vor ein paar Tagen gefunden. Der Ursprünglich Code stammt so wie es aussieht von hier und ist deutlich umfangreicher: http://perishablepress.com/block-bad-queries/
-
Danke für den Einblick. Gibt es noch bestimmte Filter, die du für sehr wichtig hältst und die im Snippet, welches ich verlinkt habe, fehlen ?
-
Habs oben noch ergänzt, du musst sie natürlich noch Downloaden und auf den Server legen (direkt ins Verzeichnis deines Themes oder dort in einen Unterordner, dann musst du den CSS-Code entsprechend anpassen).
Und versuch erstmal den Code der beim Download dabei ist.
Code@font-face { font-family: 'gothic'; src: url('./gothic.eot'); src: local('gothic'), url('./gothic.woff') format('woff'), url('./gothic.ttf') format('truetype'); }und die Klasse wo noch druntersteht eventuell.
Wenn du das alles gemacht hast musst du noch die Elemente anpassen, die die Schrift dann nutzen sollen. Aber dazu bräuchte man einen Link. Oder du versuchst es mit STRG-SHIFT-I selbst zu finden. Wenn es alles sein soll, dann sollte es eigentlich body sein.
-
Hi, du kannst das mit @font-face machen, wie hier beschrieben: http://css-tricks.com/snippets/css/using-font-face/. Wenn dein Theme im Optionen-Bereich ein Custom-Css Feld hat kannst du es dort einfügen.dann kannst du es dort direkt in die Style-Datei schreiben.
Ansonsten wäre eine Child-Theme deines Themes nicht schlecht.Die Schrift musst Downloaden und auf deinen Server legen (direkt ins Verzeichnis deines Themes), so das der Pfad auch stimmt später im CSS-Code.
Edit: Ich sehe grade beim Download ist der Css-Code schon dabei, der sollte auch gehen (in der font.css).
MfG
-
Mit XML-RPC-Schnittstelle wird scheinbar auch oft Schabernack getrieben:
http://blog.sucuri.net/2014/03/more-t…ice-attack.html
http://cup.wpcoder.de/wordpress-xmlrpc-schutz/
Dann verwende ich einen Filter. D.h. sendet mir jemand eine Url - dann prüfe ich diese Url auf Sachen, die dort nichts verloren haben . zum Beispiel mag ich keine SQL - Befehle als Variable.So was in der Art: http://wpsnipp.com/index.php/secu…s-url-requests/
Oder filterst du da noch mehr ?MfG
-
Wenn du glück hast steht es bei deinem Hosting Paket dabei.
Du könntest jedoch erstmal über ein FTP-Programm deinen Plugin-Ordner umbenennen und dann schauen ob es noch mal geht.
MfG
-
Vielleicht ist es ja nur ein bestimmtes Plugin von denen, hast du mal nacheinander versucht sie zu aktivieren und dann geschaut wie es sich verändert bei jedem einzelnen?
150 Abfragen sind völlig in Ordnung, Debug Objects zeigt auch bei Queries ganz unten an wieviel Zeit benötigt wird für die Abfragen. Bei mir unter (Xampp) sind es etwa 2ms pro Abfrage das wären dann ja bei 2800 theoretisch 5-6 Sekunden.
-
aber es kann doch nicht sein, dass diese plugins allein schuld sind an der drastischen ladezeitzunahme oder?
Doch kann sein.habe dein vorgeschlagenes plugin installiert, 2814 queries, ich vermute das ist übermäßig viel? xD
Ja das ist viel zu viel... -
Hallo, schaut man sich die Timeline bei gtmetrix.com an sieht man, dass ca 7 Sekunden vergehen, bis überhaupt etwas vom Server geladen wird. Hast du mal genschaut ob übermäßig Datenbankabfragen produziert werden ?
(kann man zb hier mit http://wordpress.org/plugins/debug-objects/ unter Queries nachschauen)Hast du mal einen Test gemacht mit deaktivierten Plugins und Standardtheme ?
Ansonsten vielleicht mal beim Hoster anfragen.
MfG
-
Hallo, du könntest mal den Entwickler anschreiben, bzw. im Support Forum vom Plugin anfragen.
Ansonsten könnte man die Tabelle auch über einen Cron-Job, der ein entsprechendes PHP-Script aufruft, regelmäßig leeren lassen. Oder nur über ein Script, dass bei jedem Seitenaufruf die größe der Tabelle prüft und gegebenenfalls leert. Noch eine Möglichkeit wäre, wenn man sich gut genug auskennt, selbst im Plugin-Code was zu ändern.MfG
-
Hi, hast du mal den Blog hier mal gescanned http://sucuri.net/ ?
Hier hatte jemand vermutlich das gleiche Problem:
http://wordpress.org/support/topic/…-wordpress-codeMfG
-
Du kannst natürlich auch erst noch bei ProPhoto nachfragen (das Plugin kostet ja auch gut was...), die setzen scheinbar bei ihrer neuen Version nicht mehr auf Sparsamkeit oder haben irgendwas verbockt. Vermutlich werden sie dir aber das gleiche wie hier sagen...
MfG
-
Wenn 1und1 dir nur einen Paketwechsel anbietet und dir die anderen Pakete zu teuer sind, musst du entweder den Hoster wechseln oder du verzichtest auf ProPhoto5. Vielleicht gibt es da auch eine Alternative.
Ich habe auch eine Seite von 1und1 für jemanden aufgesetzt und bin mit den 60MB (bzw. 55MB) bis jetzt klar gekommen...MfG
-
-
Hi, du könntest mal versuchen den Ordner in der wp-config.php zu definieren (Beispiel: http://www.netz-gaenger.de/blog/wordpress…ress-umbenennen).
Eigentlich sollte es aber auch so gehen, bei mir ging es jedenfalls. Hast du die Installation auch unter /xampp/htdocs/wordpress liegen ?MfG
-
-
.. gzip und deflate kannst du mit einer php.ini aktivieren ..
So viel ich weiß bewirkt das genau das gleiche wie dieser Code <?php ob_start("ob_gzhandler"); ?>
Bringt also kaum was, weil keine CSS-Dateien und JS-Dateien komprimiert werden. -
Hier mal schauen: http://www.henning-uhle.eu/in-eigener-sac…-nun-geschuetzt
Ich würde den Eingangsbereich verlegen hier mit: http://wordpress.org/plugins/rename-wp-login/, wenn du wieder auf deine Seite kommst. Zusätzlich kannst du noch Limit Login Attempts installieren, falls dir das nicht reicht.
Oder die Lösung, aus dem ersten Link (über die .htaccess). Ist noch sicherer, man hat halt immer zwei Passwortabfragen. Manche Hoster leiten aber generell den Zugriff auf die wp-login.php um, bei einen Großangriff, dann kommt man mit der Lösung auch nicht mehr in sein Backend (jedenfalls für eine gewisse Zeit). Deshalb bevorzuge ich die Verlegung...
MfG