Beiträge von Rigoletto

    Hallo,

    auf meiner 3.7.1 könnnen Mitarbeiter keine Bilder hochladen, es kommt immer nur eine spärliche Meldung "HTML-Fehler". Es werden auch keine vorhanden Bilder angezeigt.

    Mit höheren Rechten wie Author sehe ich vorhandene bilder und der upload funktioniert.

    Nach etwas suchen hab ich gesehen das Mitarbeiter keine Rechte für upload haben:
    http://codex.wordpress.org/Roles_and_Capa…_vs._Role_Table

    Gehe mal davon aus das die Info stimmt und die Themes einfach nur falsch die option zum upload anbieten.

    Um die Rechte zu erweitern hab ich hier einen schönen link gefunden:
    http://marketpress.de/2013/wordpress…nen-redakteure/

    Ich würde jetzt das Problem mit diesem Befehl beheben wollen:
    $wp_roles->add_cap( 'contributor', 'upload_files' );

    Ist doch ok oder mach ich da eine Security-Leck auf?

    Grüße
    Rigoletto

    Hallo,

    ich habe vor kurzem 3.7.1 installiert und nutzte eine passwortgeschützte Seite. Nun habe ich gemerkt das das Passwort für die Seite anscheinend im Cookie gespeichert wird.

    Ist doch ein security issue, oder nicht?

    Gibt es da ne Lösung für?

    Grüße
    Rigoletto

    Hallo zusammen,

    ich helfe 3 Bekannten/Freunden eine Seite hochzuziehen und da ich in dem kleinem Kreis der einzige bin der PHP und HTML kann, hat mich der tech. Teil getroffen.
    Aber kein Problem da ich ohnehin Spass an dem Kram habe.

    Nach kurzem Studiom der verfügbaren Plattformen hab ich mich für wordpress entschieden da hier updates am wenigsten Probleme machen sollen. Ok, hab gelesen keine Probleme, aber das kann ich noch nicht glauben. :-)
    Die shortcode, hooks und filter gefallen mir aber schon mal sehr gut. (Wieso gibts hier kein "Daumen hoch" Smiley? :o)

    Aber nun zu meinem Anliegen, ich habe ein plugin angefangen das mir auf einer seite via shortcode bestimmte Daten aus markierten Profiles anzeigt. Plugin deshalb da ich wenn möglich komplett modifizieren am Standard vermeiden möchte.

    Die Felder hinzuzufügen ist ja kein Problem, hab ich via add_filter gemacht.
    Mein Problem ist wie kann ich steuern das ein Feld nur vom Admin/Redakteur geändert werden darf? Kann ich irgendwie HTML code auf der "Benutzer bearbeiten" Seite injizieren? Dann könnte ich das regeln.

    Grüße
    Rigoletto