Beiträge von Melewo

    Bleibe mal hier im Forum, lässt sich hier besser darstellen als in einer PN und wenn ich jetzt poste, weiß keiner warum. Es gibt unterschiedliche Möglichkeiten, einige verwenden gern die Funktion strip_tags. Ich schreibe es lieber so, wobei es dann je nach Aufgabe angepasst werden muss. Bei Deinem Vorhaben könnte es etwa so aussehen und alles Wesentliche geht denke ich aus den Kommentaren hervor.


    Ließe sich noch alles in eine Funktion packen, doch das braucht nicht unbedingt zu sein bei einfachen Listings.

    Habe noch keine eingerichtet, gehe aber davon aus, dass Du eine Multiseite neu routen musst, da die ja unter verschiedenen Domains ansprechbar sein soll oder wofür benötigst Du sonst eine Multiseite?
    So genau weiß ich das halt nicht, wird sich sicherlich noch jemand melden, der sich besser auskennt, doch bei alles was ich gelegentlich las, war von Domain Mapping die Rede und genau nach - Multiseite plus Domain Mapping - oder - WordPress plus Domain Mapping - könntest Du bis dahin schon einmal nach Tutorials suchen.

    Na ja, klar geht das auch, macht man ja bei einem anderen PHP-Script nicht anders. Nur wenn man bei einem anderen Script keinen QueryString anhängen möchte, definiert man die Rewrite-Regeln in einer htaccess. WP verwaltet aber Rewrite-Regeln selbst, deshalb muss man diese zu WP hinzufügen.

    Wobei es nicht nur um ein sauberes Aussehen der URL geht, sondern auch gleich ein kleinwenig mit um die Sicherheit. Bei $_GET würde ich als Filter eine Zeichenklasse verwenden, bei Ziffern als Wert eben [^0-9], bei WP-Rewrite-Regeln oder bei sonstigen PHP-Scripts mit htaccess-Rewrite-Regeln würde ich es nicht anders machen, doch zusätzlich bereits einen versuchten Seitenaufruf

    mit "http://www.example.com/rubrik/abc/968/"
    statt "http://www.example.com/rubrik/354/968/"

    mit Forbidden oder einer Weiterleitung auf eine Fehlerseite vereiteln. Sonst könnte da jemand zu viel experimentieren, was alles als Wert übergeben werden kann. Und versuche gibt es immer wieder, mal ein Beispiel aus meinen Statistiken:

    Zitat

    ? 2D 64+ 61 6C 6C 6F 77 5F 75 ...

    Gehe davon aus, dass die Lücken mit Prozentzeichen aufgefüllt waren, welche der Filter aussiebte. Mit einer vernünftigen Rewrite-Regel würden die halt bereits vor einem Filter entschärft. Und ich habe schon genügend gesehen, die jeglichen Filter für $_GET vergessen hatten.

    Die Beschreibung von der Codex-Seite ist auch nicht gerade erschöpfend.

    http://codex.wordpress.org/Plugin_API/Fil…ence/query_vars

    Damit WP zum Beispiel den Wert von s von der Suche verarbeiten kann, muss WP s kennen. Du übergibst /?Parameter=Wert&Parameter-zwei=Wert2 und WP muss den/die Parameter kennen, um mit dem Wert etwas anfangen zu können, es sei denn Du liest die mit $_GET aus.

    Code
    $_GET["Parameter"]
    $_GET["Parameter-zwei"]


    Wenn Du aber zum Beispiel die Einstellung Beitragsname verwendest, geht es nicht anders, Du musst Parameter und Parameter-zwei bei WP als query_vars hinzufügen und dann eine entsprechende Rewrite Regel schreiben, um richtig darauf zugreifen zu können. Und nur so ist dann eine Übergabe möglich wie bei:

    "http://www.example.com/rubrik/354/968/"

    Die Seite ist besser und enthält auch vorhandene und Beispiele und wenn die vorhandenen nicht genügen, fügst Du eigene hinzu:

    http://codex.wordpress.org/WordPress_Query_Vars

    Hier noch etwas zur Verarbeitung:

    http://codex.wordpress.org/Function_Reference/get_query_var

    Nun sollte ich wohl meine eigene Beschreibungen fertigstellen, damit jemand damit anzufangen weiß.

    Jeppi gechafft, man sollte es nicht ganz an Ende eintragen dann klappt es auch :-)


    An welcher Position hast Du diese nun eingefügt?
    Hatte da in einem anderen Zusammenhang mal etwas gelesen, dass diese nicht ganz am Ende gesetzt werden sollten.

    Also, ich denke mir das so, erst kommen mal alle definierten Konstanten und am Ende wird dann die wp-settings.php inkludet. Somit müssten zusätzliche Konstanten vor der wp-settings.php definiert werden, die übrige Reihenfolge sollte hingegen weniger eine Rolle spielen.

    Es stimmt also nicht, dass WP nur eine Variable übergeben kann, so wie ich es in der letzten Woche überall gelesen habe.


    Wer hat denn so etwas geschrieben?
    Im unteren Beispiel übergebe ich zum Beispiel zwei, wollte nur seit Wochen den Text ergänzen, weil es mit Einzelheiten zum besseren Verständnis noch haperte.

    http://www.coder-welten.com/die-wp-rewrite-api/

    Du kannst nur nicht unbegrenzt viele übergeben und die Du übergibst, müssen auch als query_vars vorhanden sein oder als neue query_vars hinzugefügt werden. Siehe erste Funktion im Beispiel, da fehlt die Beschreibung noch vollständig.

    http://www.coder-welten.com/die-wp-rewrite…nd-umschreiben/

    Ich hatte mich nur herausgehalten, weil ich nichts von der Sicherheit von Zugriffen auf externe Datenbanken weiß. Was verhindert da den Zugriff von Unbefugten, wie sind die Sicherheitsvorkehrungen?

    Bei den meisten Hostern wird ein externer Zugriff ohnehin nicht möglich sein, denke ich mir. Für einen Webservice oder so könnte ich mir aber zum Beispiel eine Schnittstelle über WSDL oder Rest vorstellen, um eine gewisse Trennung zu erreichen. Somit sollte eigentlich auch die externe Datenbank für externe Zugriffe gesperrt werden können und die Anfrage betreffend Abrufs von Daten über ein Script mit einer Schnittstelle erfolgen, welches bei dem Hoster liegt, bei dem sich der Datenbankserver befindet. Oder so in etwa zumindest.

    Ich würde die Site wie sie ist mit allem Drum und Dran innerhalb von Xampp unter Localhost installieren und mit Firebug die Zeitlinie beobachten. Da wird die zwar immer schneller sein, doch wenn die auch da nicht mit der ersten Response bei etwa 0,3 Sekunden liegt und insgesamt in unter 2 Sekunden fertig ladet, weißt Du genau wo es am meisten hapert und Du ansetzen kannst. Kommen aber die Werte unter Localhost in etwa an diese Werte heran, sollten die im Web nicht so sehr viel mehr als das Doppelte betragen und falls doch, so wird es wohl am Hoster liegen.

    kannst du mir bitte sagen wo genau in diese Datei?


    wp_die ist doch nur die WordPress-Variante von der PHP Funktion [COLOR=#0000ff]die[/COLOR] oder [COLOR=#0000ff]exit[/COLOR] und egal welche Du von diesen benutzt, es wird immer die weitere Ausführung beendet und sollte deshalb oberhalb stehen, nur nicht vor dem einleitenden PHP-Tag. Und wenn es bei Dir sichtbar ausgeben wird, dann wird es wohl so sein, wie Nevery schrieb.

    Bisher verwende ich nur eine einfach gestrickte Sicherheitsabfrage und da ich diese gleich in der wp-comments-post.php prüfe, habe ich in den letzten Wochen ein Plugin geschrieben, um nichts mehr in den Core-Dateien ändern zu müssen.
    Nur diese einfache Abfrage hat bisher nur ein Pole umschifft und zu meinem Leidwesen nach rund zwei Wochen aufgegeben. Leidwesen deshalb, weil ich dachte der spamt noch weiter, weil der mir eigentlich zum Testen willkommen war.

    Ich verstehe jedoch Dein Problem nicht, Spam-Mails, Spam-Einträge in Foren, Gästebüchern oder als Kommentare gab es schon immer, deshalb auch nur eine Minute sich darüber Gedanken zu machen, wer dahinterstecken oder woher die kommen könnten, halte ich für völlig unnütz, wo es sich doch nur zu 99.99 % um Bots handelt.

    Und Angebote von fragwürdigen Agenturen erhält jeder, der mit einer Webseite länger als 3 Tage im Web unterwegs ist, diese Mails löscht man und auf Anrufe oder Infopost geht man nicht ein und gut ist es. Sinnloses Unterfangen dem nachzugehen, zumal SEO-Dienstleistungen oder Linkbuilding gegen kein Gesetzt verstoßen, nur von Google nicht gern gesehen werden und Spam auch kaum jemand so richtig mag. Doch dieser Sumpf, wie Du es bezeichnest, der existiert seitdem es Google gibt.

    Etwas anderes ist es, wenn Schadcode verteilt wird. Restlos bekämpft kann das auch nicht werden, denn auch hierbei zählt es sich bzw. die eigene Website so gut wie es geht zu sichern und nicht einem Hacker auswendig zu machen, der sonst wo sitzen kann und so ohne weiteres auch nicht auszumachen ist.

    Und Du brauchst der Angelegenheit auch gar nicht über die IP nachgehen, sondern Dich einfach bei der Inhaberin erkundigen, ob die einen Dienstleister beauftragt hat. Falls ja, dann ist es doch ihre Sache einen Vertrag zu kündigen oder auch nicht und nicht Deine.

    Bei den verlinkten Seiten bin ich mit der IP aber noch nicht weitergekommen. Könnte ja aber auch sein, dass sich da jemand einen IP-Block reserviert hat und ich auf diese Weise draufkomme.


    Falscher Weg, nicht die IP von der ansonsten sauberen Seite, die nutzt Dir nichts, die ist ja sauber.

    Die Bots kommen allgemein über Seiten, die es irgendwo gibt, nur nicht unbedingt ausgerechnet bei Deiner Seite. Es wird in der Regel einfach nur abgeklopft ob eine Seite existiert und ob über diese Seite Zugriffsmöglichkeiten bestehen oder Schwachstellen ausgenutzt werden können. Die sollten nach einigen wenigen ergebnislosen Versuchen wieder verschwinden.

    Tägliches Abklopfen ist normal, nur es liegt an Dir WP so abzusichern, dass es bei einem erfolglosen Abklopfen bleibt. Wenn also etwas nicht Existierendes wiederholt abgeklopft wird und sich steigert, solltest Du diese Aufrufe mit Forbidden beantworten.

    Die noch erhaltenen Sumpfgebiete und Moore stehen in Deutschland eh unter Naturschutz, weil viel zu viele ausgetrocknet wurden. eBay hätte auch eine Rubrik weniger, denn da bekommst Du "hochwertige" Links aus Foren und Kommentaren bereits für unter 1 Cent pro Stück.

    Na was besagt denn die Lizenz?

    Dass die modifizierte Software bei Weitergabe quelloffen zu sein hat, was alle Scripts sind, die nicht kompiliert werden. WordPress hält die Rechte an HTML- und PHP-Code, da ein Theme als Derivat von WP betrachtet wird, da ohne WP nicht lauffähig. Ein Theme Autor hält die Rechte auf die CSS-Styles und falls selbst programmiert, auf die JavaScripts, wobei es noch den Unterschied gibt, ob die JavaScripts auf Bibliotheken und FrameWorks wie jQuery aufsetzen, die ja auch nur wieder unter eine MIT- oder GNU-Lizenz veröffentlicht werden.

    Wenn Du nun bei einem Theme eine neue CSS-Style aufsetzt oder eine vorhandene so änderst, dass von der vorhandenen nicht mehr viel übrig bleibt, ist es ein neues Theme, in dem Du Deine eigenen JavaScripts oder die von Plugins einpflegen kannst. Wenn Du aber eine vorhandene style.css nur etwas änderst oder ein Child-Theme anlegst und dort die vorhandenen Styles importierst, dann gibst Du zwar dem Child-Theme einen neuen Namen, doch es bleibt ein abgeleitetes Kind-Theme.

    Was ich meine, ich weiß vieles nicht, anderes denke ich mir nur, wenn Du es genau wissen möchtest, solltest Du einen Anwalt befragen. Ich für meinen Teil mache mir da keine Gedanken bei einem unter GNU GPL veröffentlichten Standard-Theme, ob ich das nun rosarot oder blau einfärben würde oder mit zwei Sidebars und drei Slideshows zusätzlich versehen möchte.

    Anders bei den Premium-Themes, doch darum handelt es sich ja nicht. Es handelt sich doch denke ich nur um ein gekauftes Theme, welches unter GNU GPL Lizenz steht.

    Und so ein Post in einem Forum, egal ob die geäußerte Meinung gerade passt oder nicht passt, der ist vor Gericht, falls es denn darauf ankommt, ohnehin nicht einmal ein Kopfschütteln wert. Somit, wenn Du auch nur ein klein wenig mehr Rechtssicherheit haben möchtest, befrage einen darauf spezialisierten Anwalt.

    Oder lese Dir die Lizenz so lange durch, bis Du der Meinung bist, die wichtigsten Punkte verstanden zu haben, was zuweilen fehlerhaft sein kann.

    JavaScript-Problem eigentlich erst danach, die Probleme würden nach der ersten Response kommen, wo ohnehin weiterer Optimierungsbedarf bestehen könnte und wohl auch bestehen wird.

    Gestern sah das bei mir so aus:

    Erster Aufruf:

    5,18 bis erste Antwort von "http://www.dxf-downloads.de" (hier sollte der Schnitt bei 0,4 bis 0,8 liegen)
    dann alles andere und insgesamt
    18,5s (onload: 18,17s)

    Zweiter Aufruf:

    21,91 bis erste Antwort von "http://www.dxf-downloads.de"
    dann alles andere und insgesamt
    37,17s (onload: 36,75s)

    Hatte bisher einmal so ein Problem, doch da stand Strato wohl unter Beschuss durch Attacken und die MySQL-Server lahmten dadurch, zumindest der, von dem meine Seite mit abhängig ist.

    Ein neues Theme könntest Du auch gleich beim Aufsetzen zum Default Theme machen in der wp-config.php, dann brauchst Du nichts mehr umzubenennen außerhalb vom Theme, nehme ich mal an. Innerhalb vom Theme schon, wenn Du ein vorhandenes Theme nutzen möchtest.

    define( 'WP_DEFAULT_THEME', 'mein_neues_theme' );

    Überlege ich mir gerade, weil ich gestern noch eine Domain registriert hatte und mir noch nicht sicher bin, ob ich da nur mit einem Standard-Theme beginne oder gleich mit einem spartanischen Theme mit eigenen Styles.