Wie sieht es denn damit aus, einfach die Session löschen?
Beiträge von Melewo
-
-
syntax error, unexpected $end in /homepages/15/d528324242/htdocs/blog/wp-includes/functions.php on line 1707
Die index.html muss Du löschen, die stört sonst, da es sich nur um eine Baustellenseite handelt, so lange noch keine eigenen Dateien abgelegt wurden.Die Fehlermitteilung, ich denke mir, Du solltest einmal die Größe der Datei mit der Datei auf Deinem rechner vergleichen. Es könnte möglich sein, dass da einige nicht vollständig übertragen wurden.
-
Der Unterschied, schalte Deinen Rechner aus und Deine Seite ist nicht mehr im Web verfügbar. Auf einem Server von einem Hoster hingegen zu 99% rund um die Uhr.
Zu ersteren gehört noch etwas mehr als nur Xampp.
-
Nicht weiterleiten, aufschalten. Wird eigentlich hier erklärt:
http://eass.bplaced.net/64-Domain-aufschalten
Dazu müsstest Du aber beachten, was mit Deiner Strato Domain machbar ist:
-
leider bin ich in Sachen PHP ein absoluter Anfänger und "bastel" mir das alles etwas zusammen.
1.) Ja, ist verständlich, WP verleitet zum Basteln.
2.) Sicherheit ist im Keller dabei.
3.) Besser ist es PHP mit kleineren Projekten zu erlernen, damit der Umgang mit Kontrollstrukturen usw. bereits gefestigt ist.Habe das Listing jetzt nur aus einem anderen Listing herauskopiert und eingekürzt, hoffe das ich dabei keinen Syntaxfehler eingebaut habe, denn so ist es nicht getestet. Sollte zumindest den Content von einem Post und einer Page ausgeben.
PHP
Alles anzeigen<?php get_header(); ?> <?php if ( have_posts() ) : $arr_st = array( 'posts_per_page' => 1, 'post_type' => 'page'); $arr_be = array( 'posts_per_page' => 1, 'post_type' => 'post'); $query_st = new WP_Query( $arr_st ); if ( $query_st->have_posts() ) { while ( $query_st->have_posts() ) : $query_st->the_post(); ?> <h1><?php echo '<a href="'.esc_url(get_permalink()).'">'. esc_html(get_the_title()); ?></a></h1> <p><?php echo get_the_content(); ?></p> <?php endwhile; } wp_reset_postdata(); unset($query_st); $query_be = new WP_Query( $arr_be ); if ( $query_be->have_posts() ) { while ( $query_be->have_posts() ) : $query_be->the_post(); ?> <h1><?php echo '<a href="'.esc_url(get_permalink()).'">'. esc_html(get_the_title()); ?></a></h1> <p><?php echo get_the_content(); ?></p> <?php endwhile; } wp_reset_postdata(); endif; get_footer(); ?> -
Was mich wundert, Du hast ja eine while, soweit richtig.
Wie oft läuft diese durch?
Eigentlich nur einmal, wenn es sich um eine bereits aufbereitete Ausgabe handelt, was dann der Grund ist, warum man innerhalb der while zuweilen auch etwas unterbringen kann, was in dieser nicht hineingehört. Doch nun stelle Dir vor, die macht 10 Durchläufe, dann wird auch die Switch-Case 10mal neu ausgeführt und die post_info.php wird 10mal includet, bevor die mit [COLOR=#000000][COLOR=#0000BB][/COLOR][COLOR=#007700]endwhile [/COLOR][/COLOR]endet.Eine große Hilfe, um festzustellen was alles vorhanden ist, ist print_r();
-
Für das erste gibt es Lösungen, nur ich merke mir das nicht alles. Das zweite würde ich ebenfalls in ein Plugin verwandeln, bei dem dann die Einstellungen jeder User als Optionen wählen kann und der Counterstand mit einer User ID gekoppelt wird oder etwas in der Art. Wären zumindest meine Gedanken dazu.
Ich sage mal, alles nur eine Frage der Einarbeitung, denn zuerst musst Du verstehen, wie WP tickt, bevor Du Scripts in für WP geeignete Plugins verwandeln kannst. Vielleicht gibt es auch da etwas Passendes bereits, es sei denn es geht Dir darum, unbedingt ein bestehendes Script wp-fähig zu machen.
-
Nun habe ich mal auf die Schnelle nach Infos gesucht, um meinen Einwand etwas zu stützen, hier wird es gut beschrieben, denke ich mir.
http://macsinmedia.de/blog/wordpress…d-in-mediathek/
Da aber diese Einstellungen einen Einsteiger überfordern, sollten das die Techniker vom Hoster lösen.
-
Die Rechte werden andere Gründen haben. Normalerweise reicht selbst für das Schreiben in Dateien 755 für Verzeichnisse. Ist schon lange her, wo ich mal 777 benötigte. Doch die Dateien werden bei einem Upload nie im Verzeichnis abgelegt, sondern immer immer zuerst als Temps und dann von PHP ins Zielverzeichnis verschoben.
Die Frage ist somit, warum PHP die Rechte nicht hat, Dateien in dieses Verzeichnis zu verschieben und das könnte mit einer 1-Cklick-Installation zusammen hängen. Oder sich beim Support vom Hoster erkundigen, was da schief läuft. Wenn der dann sagt, es sollte 777 sein, nun gut. Doch als Einsteiger mit den Rechten spielen, obwohl gar nicht bewusst, warum und weshalb etwas geändert werden soll, kann nie gut sein. -
Bei den Seiten klappt es.
Bei was für Seiten klappt es?
Ich kann da klicken wo ich will, alles wird ständig neu geladen.Ich verwende All In One WP Security. Wenn ich das ausschalte klappt es aber ich möchte nicht ohne ein Security Programm sein, da ich schon einen Hacker Angriff hatte.
Möglicherweise wurde Deine Seite ja gehackt, mit dem Ziel einer Weiterleitung, die nun nur nicht richtig ausgeführt werden kann. -
Ich würde die Rechte nie und nimmer ändern, denn die gehören letztendlich zum Schutz. Lade Dein Logo per FTP in Dein Verzeichnis, denn das braucht ja wohl nicht in drei Größen angelegt werden, merke Dir den Pfad und verlinke es per Hand. Oder noch besser, schaue im Theme nach, ob es da bereits ein Verzeichnis für zum Theme gehörende Images gibt und lade das per FTP in dieses Verzeichnis. Wenn nicht, dann lege im Theme ein Verzeichnis wie /images für zum Theme gehörende Images an.
Warum Du kein Zugriff auf das Verzeichnis hast, solltest Du dennoch prüfen, ohne CHMOD zu verändern. Ich denke das dies bei 1-Cklick-Installationen häufiger vorkommt, bin mir aber nicht sicher.
-
Datei jetzt mal über Notepad auf einer Windows VM erstellt und voila - es funktioniert.
Wenn es nun funktioniert, dann ist es ja gut. Von Notepad gibt es mehrere, wobei ich diesen hier meinte:Empfiehlt sich auch, wenn mal etwas in einer PHP Datei zu ergänzen ist usw..
-
[Tue May 20 02:01:50 2014] [alert] [client 92.43.109.100] /var/www/web8/html/.htaccess: Invalid command '{\\[COLOR=#ff0000]rtf[/COLOR]1\\ansi\\ansicpg1252\\cocoartf1038\\cocoasubrtf360',
Du hast Deine htaccess mit einem Textbearbeitungsprogramm erstellt oder bearbeitet und gespeichert, welches nun im für Dich nicht sichtbaren Bereich die Kodierungen für RTF enthält. Der Server sieht das schon und hält das für einen Aprilscherz. Besorge Dir einen richtigen Editor, wie den Notepad++ für Windows oder Netbeans für Windows, Linux und Mac.Test, gerade mal schnell ein dokument.rtf von mir geöffnet:
-
Wenn ein Script nur auf einer Seite laufen soll, kannst Du das auch direkt in einem Post einbiden.
-
Ich kann das Theater hier auch nicht nachvollziehen. Gblack hat genau genommen nicht mehr gemacht wie andere, die den Wortlaut einer Fehlermeldung posten, nur halt mit einem anderen String, aus dem das Übel ersichtlich wird und im zweiten Post einen Hinweis gegeben, dass es sich nicht nur um seine Seiten handelt, sondern viele Seiten in den Serps betroffen sind.
Dass die Seiten gehackt wurden, ist für Laien nicht einfach zu erkennen. Ein ähnlicher Effekt lässt sich zum Beispiel bei Seiten erreichen, die den eingegebenen Suchbegriff auf der Seite mit ausgeben, ohne dass die Seite gehackt wird. Nur seit dem G die Suchbegriffe nicht mehr durchreicht, wird es ja nur noch für die interne Suche angewendet. Außerdem werden dabei keine Verweise in klickbare Link verwandelt, sondern nur ein Spruch ausgegeben, wie
"Sie suchten nach:" gefolgt vom eingegebenen Suchbegriff, bei einer Übergabe als Get-Parameter.
Wobei aber gerade dabei kaum bereinigte Parameterwerte wiederum zu einer Ausgabe mit HTML-Tags führen können. Darum handelt es sich hier aber nicht.Nun habe ich mir noch einmal 3 bis 4 Seiten angesehen, der Spam-String wurde nicht einheitlich eingefügt, doch wie nun genau, das ist ohnehin nicht zu erkennen. Da der nur im Cache von G zu finden ist, wird es wohl so sein, wie Ingo bereits schrieb, dass im Template eine Abfrage des User Agents erfolgt, bevor die Seite ausgeliefert wird.
Bei der ersten Seite, die ich mir gestern ansah, erweckte es mehr den Eindruck als würde eine Liste für die Sidebar bereits so aus der Datenbank abgerufen. Nun gut, ob Template-Datei oder Datenbank ist eigentlich beinahe gleich, bereinigt müssen die Seite und die Datenbank ohnehin werden, weiterhin die Sicherheitslücke gesucht und geschlossen werden usw. usf.. -
Jetzt ist der Groschen gefallen, hat nur etwas gedauert. Damit hatte ich noch nichts zu tun, da noch nicht benötigt.
Bestimmte Funktionen aus Sicherheitsgründen zu deaktivieren.
Testlisting:
PHP<?php if (function_exists("debug_backtrace")){ echo "Funktion existiert\n"; } else { echo "Funktion existiert nicht!\n"; } ?>Ausgabe mit
disable_functions = debug_backtracein der php.ini: Funktion existiert nicht!
Ausgabe ohne bzw. nur mit
disable_functions =in der php.ini: Funktion existiert
Der Apache muss zwischendurch neu gestartet werden. Also in der php.ini vom Server disable_functions suchen und falls dahinter debug_backtrace notiert ist, die Funktion aus der Liste löschen, dann den Apache neu starten.
Somit nichts da mit vor dem Kompilieren und doch nur einfach in der php.ini editieren. -
Weiß ich nicht, da diese Funktion zu den Error-Funktionen gehört und dazu steht allgemein geschrieben:
ZitatFür diese Funktionen ist keine Installation erforderlich, diese gehören zum Grundbestand von PHP.
http://www.php.net/manual/de/errorfunc.installation.phpUnter Laufzeitkonfiguration ist kein direkter Hinweis auf diese Funktion enthalten und ich kenne davon nicht viel mehr als error_reporting, display_errors und error_log:
http://www.php.net/manual/de/errorfunc.configuration.php
Selbst habe ich PHP noch nicht kompiliert, nur im Paket installiert, wenn es nun in einigen Threads heißt, dass diese Funktion von diversen Hostern deaktiviert wurde, dann kann ich mir das eigentlich nur so vorstellen, dass diese Erweiterung vor dem Kompilieren bearbeitet oder abgespeckt wird oder so.
Da wirst Du wohl eher eine Antwort liefern können als ich, falls Du eine Auskunft vom Support des Hosters erhältst, ob es daran liegt, dass diese Funktion deaktiviert wurde.
-
Habe mir nur eine andere Seite noch im Cache angesehen, da befanden sich die Links in der Sidebar. Könnte eine SQL-Injection sein.
-
Ich befürchte, dass in diesem Fall nur der Support Deines Hosters Dir weiterhelfen kann, da diese Passwörter für FTP nichts mit WP zu tun haben.
-
Bevor Du etwas vergleichen kannst, musst Du erst einmal mit alert oder console prüfen, was enthalten ist und falls etwas enthalten ist, dann noch einmal mit typeof den Datentyp feststellen. Erhalte bei einem ersten Test zweimal string und würde das dann für einen Größenvergleich *1 nehmen oder parse Format verwenden.