Beiträge von r23


    Ich bin seit 2009 bei Hetzner. 2011 und 2013 gab es Hacks bei Hetzner.

    Ich bin seit 2008 bei Hetzner.


    Tja, da war ich Baff. Eigentlich hätte es mir geholfen, wenn man irgendwelche Infos bekommen hätte, wie Leute über Wordpress oder direkt FTP einen Zugriff erlangen. Wenn man dies Anzeigen würde, wo man Logfiles etc. bekäme usw.

    https://konsoleh.your-server.de/


    Es kann doch auch keinen Update-Zwang geben.

    eigentlich schon. WordPress stellt Security and Maintenance Releases zur Verfügung. Ein Security and Maintenance Release behebt in der Regel Fehler und beseitigt Sicherheitslücken. Ein Update wird dringend empfohlen.


    Hetzner muss doch auch dafür sorgen, dass Hacker draußen bleiben.

    Sicherheitslücken von WordPress soll Hetzner beseitigen? Dies kannst du nur über einen Wartungsvertrag von einem Deinstleister erwarten.. nicht von einem Provider. Dieser muss "nur" die Sicherheitslücken in seinen Anwendungen beseitigen.


    Warning: Use of undefined constant replace_meta_widget - assumed 'replace_meta_widget' (this will throw an Error in a future version of PHP) in /XXX on line 24

    Kann mir hier jemand einen Tipp geben, wie ich die Fehlermeldung beheben kann?

    Code
    function replace_meta_widget(){
    unregister_sidebar_widget ('meta');
    $widget_ops = array('classname' => 'widget_meta', 'description' => __( "Login Dashboard") );
    wp_register_sidebar_widget('meta', __('Anmelden'), 'wp_widget_meta_modified', $widget_ops);
    }

    __('Anmelden') < = was soll dies werden?

    wp_register_sidebar_widget('meta', 'Anmelden', 'wp_widget_meta_modified', $widget_ops);


    add_action('widgets_init',replace_meta_widget); <= Was verstehtst du an der Fehlermeldung nicht?
    add_action('widgets_init', 'replace_meta_widget');

    function wp_widget_meta_modified($args) {
    extract($args);
    $options = get_option('widget_meta');
    $title = empty($options['title']) ? __('Anmelden') : apply_filters('widget_title', $options['title']);


    $title = empty($options['title']) ? 'Anmelden' : apply_filters('widget_title', $options['title']);


    I think this is an excellent question and would like to hear from experienced developers about why the snippet is used in some files and not others.

    weil das Design von WordPress kaputt ist - verwenden einige Entwickler if ( !defined('ABSPATH') ) exit; bei einigen Scripten. Andere verwenden

    PHP
    /* Quit */
    defined('ABSPATH') OR exit;

    andere sind human

    PHP
    if ( ! function_exists( 'add_filter' ) ) {
    	header( 'Status: 403 Forbidden' );
    	header( 'HTTP/1.1 403 Forbidden' );
    	exit();
    }

    Warum ist das Design von Wordpress kaputt? Bei einem richtigen Design - trennt man die Applikations-Logik vom Layout. D.h. im Web-Root Verzeichnis liegt maximal ein PHP Script. Und nur diese eine Script ist per URL erreichbar.

    Bie WordPress ist jedes PHP Script per URL erreichbar.

    Bei WordPress hast du dein Plugin in dem Verzeichnis
    ~/wp-content/plugin/dein/script.php Damit ist das Script auch per URL erreichbar: http://example.org/wp-content/plugin/dein/script.php

    Wenn du als Entwickler nicht möchtest, dass dein Script ausserhalb von WordPress per URL erreichbar ist - fragst du eine eindeutige Konstante ab. Bei dem kaputten WordPress ist ABSPATH mehr oder weniger üblich.

    Du musst dies sicherlich nicht verwenden... hat was man Sicherheit zu tun und dies ist nicht Thema von deiner Entwicklung

    Wenn ich dem Kunden nun ein Theme kaufe

    Wenn er sich ein Theme kauft! nicht du ihm!


    und ich es ihm anpasse,

    Und wer gibt dir das Recht - die Arbeit eines anderen zu ändern?

    ich wäre lizenztechnisch sauber oder?

    Selbst bei GPL verlangt man von dem, der etwas ändert ein paar Einhaltungen. Wie kommst du darauf, dass du etwas ändern darfst und wenn du etwas änderst, dass du keine Rechte von dem Rechteinhaber einhalten musst?

    So ist die Nutzung von Open-Source-Software insbesondere ohne Entrichtung von Lizenzkosten möglich. Dennoch kann die Nutzung mit verschiedenen Auflagen verbunden sein, deren Nichtbeachtung ein erhebliches rechtliches Risiko darstellt.

    Bitkom-Leitfaden zu Open-Source-Software
    https://www.bitkom.org/Bitkom/Publika…oftware-20.html


    Vielen Dank für euer Feedback.

    Viel Spass!


    Das WP-Pro-Quiz Plugin ist das einzig brauchbare Quiz-Plugin welches ich gefunden habe. Ist von den Funktionen her einfach Top!

    Das Plugin verwendet

    und dies kann man in der Regel eben überschreiben... zum Beispiel mit einer css Datei, die nach dem Plugin geladen wird... Zum Beispiel über Dashboard => Design => customizer => zusätzliches css (wenn vorhanden)

    Gibt es da keine Gratis-Variante? So ein Würfel müsste für Leute für fortgeschrittene Programmier-Kenntnisse doch ziemlich einfach zu erstellen sein.

    Der Zauberwürfel ist das geistige Eigentum von seinem Erfinder. Lizenzen kann dir nur der Inhaber geben. Dies ist beim Zauberwürfel der ungarischen Bauingenieur und Architekt Ernő Rubik. Link siehe oben.

    So ein Würfel müsste für Leute für fortgeschrittene Programmier-Kenntnisse doch ziemlich einfach zu erstellen sein.

    ach - einfach... wie gesagt - du kannst gerne deinen 3D Zauberwürfel auf der Google Lab Seite hochladen....

    Die Würfel von Google sehen echt toll aus. Aber die kann ich doch nur auf deren Seite nutzen.

    Du kannst den Zauberwürfel nach einer Vertragsvereinbarung downloaden. Zumindest ich habe den Google Zauberwürfel erhalten.

    https://blog.r23.de/cuber/

    Hast du da einen direkten Link, mit Download-Button und eventuell einer Anleitung oder

    einen HTML-Code, Shortcode zum einbinden?

    Dies erhälst du vom Inhaber


    ich suche ein Plugin, das mit auf der Seite einen 3D-Zauberwürfel bereitstellt.

    für 3D im Internet benötigen wir kein Plugin mehr :)

    Den schönsten Zauberwürfel hat meiner meiner Meinung nach Google erstellt:

    https://www.google.com/logos/2014/rubiks/iframe/index.html
    https://www.google.com/doodles/rubiks-cube


    Das Projekt
    https://www.chrome.com/cubelab

    ^- irgendwo gibt es dort auch bezugsquellen - in der Regel kann man dort aber seine eigenen Entwürfe einreichen.


    ich suche ein Plugin, mit dem ich eine solche Übersicht erstellen kann:

    und wo ist die Übersicht? - Die Karte ist einfach nur schrecklich rund um Hannover

    für Google Map Karten benötigt man eigentlich kein Plugin - Ich persönlich würde mir ein Seiten Tamplete erstellen, damit nicht auf allen Seiten die JavaScripte für die Karte geladen werden.

    Und wenn es Google Map sein soll =>
    https://developers.google.com/maps/?hl=de
    und mir etwas sinnvolles gestalten.

    meine Website leidet komischer Weise seit dieser Woche an einem Problem, dass die RAMs überlastet werden und die Datenbank fehlerhaft wird/ist.
    Über Nacht lasse ich Cronjobs laufen und die Crawler-Bots kommen vorbei - nun kommt oben genanntes Szenario seit dieser Woche vor. Mein Host meint durch die Crawler (denke ich auch weil die Cronjobs immer konstant viel Leistung ziehen) Also was kann ich tun?
    Habe den Google, Bing Bot und Yandex Bot auf meiner Seite


    Evtl. besorgst du dir das Buch
    High Performance LAMP: Lastsituationen großer PHP-Webseiten planen und meistern
    ISBN-10: 3868020047

    in deiner Leihbücherrei.

    memcache kann helfen, mehr RAM kann helfen. Vanish https://de.wikipedia.org/wiki/Varnish kann helfen. oder läßt einfach deinen suchmaschinen spam per cronjob. durch die bots wird die sichtbarkeit nicht besser - nur schlechter, wenn dein server nicht richtig antwortet.

    weiß jemand, ob es möglich wäre einen Shop mit Woocommerce so wie Ebay oder Dawanda aufzubauen? Sodass sich die Leute registrieren können und eigene Sachen zum Verkauf anbieten können. Braucht man dazu ein extra Plugin?

    Mit den Begriffen "marktplatz" oder "MultiShop" findet man in der Regel weitere. Gute Erfahrungen habe ich mit folgenden Projekten gemacht.

    https://wedevs.com/dokan/
    https://woomultistore.com/

    einer meiner Anwälte hat aus den MultiShops immer eine Gbr gemacht ;)

    Viel Erfolg

    Ralf


    ich suche nach einem passenden GEO- / Country Blocker Plugin. Ich habe da so einen "Spezialfall" den ich abbilden muss. Z.B. soll der Frontend Zugriff aus Spanien blockiert sein, bis auf die Kanaren und Mallorca. Habe schon den IP2Location Country Blocker

    mit kostenpflichtigen Erweiterungen
    https://www.ip2location.com/blockvisitorsbycountry.aspx

    kann man auch Regionen filtern.

    In der Eu ist allerdings in wenigen Monaten auf einigen Seiten angeblich Geoblocking verboten.


    Dafür setze ich die jeweilige Variante für die Zeit als nicht vorrätig.
    Nun wurde ich von Google angeschrieben daß ich zuviele 404er auf meiner Seite habe.

    Für nicht vorrätig - ist der HTTP Satus 404 (404 Not Found ) meiner Meinung nach falsch. Auch, wenn das Produkt nie mehr lieferbar ist - ist der 404 - nicht gefunden schlicht falsch.


    Das ist natürlich ein No Go!

    eben - wende dich an deinen Webdesigner oder SEO Experten - der kann dir dies in einer persönlichen Beratung sicherlich _richtig_ konfigurieren.


    Die Einträge in den CSV-Dateien liegen insgesamt so bei 500.000. Mittlerweile habe ich die Hälfte geschafft, doch jetzt lassen sich nur noch wenige Tausend Produkte pro Tag anlegen.
    Die Datenbank-Tabelle meiner lokalen XAMPP-Installation für die wp_postmeta ist trotzdem mittlerweile auf 1.2GB angewachsen.

    In einer XAMPP Umgebung würde ich PHP etwas mehr Zeit und etwas mehr RAM zur Verfügung stellen. Änderungen in ~/xampp/php/php.ini durchführen und den Server (apache) neu starten.

    Auch die MySQL Umgebung ist etwas mager ... hier die Standardwerte von der aktuellen XAMPP Version

    [mysqld]
    port= 3306
    socket = "C:/xampp/mysql/mysql.sock"
    basedir = "C:/xampp/mysql"
    tmpdir = "C:/xampp/tmp"
    datadir = "C:/xampp/mysql/data"
    pid_file = "mysql.pid"
    # enable-named-pipe
    key_buffer = 16M
    max_allowed_packet = 1M
    sort_buffer_size = 512K
    net_buffer_length = 8K
    read_buffer_size = 256K
    read_rnd_buffer_size = 512K
    myisam_sort_buffer_size = 8M
    log_error = "mysql_error.log"



    Gibt es eine alternative Möglichkeit grosse Mengen von Produkten per CSV zu importieren, die wesentlich schneller geht?
    (evtl. per SSH mit PHP oder direkt per SQL/CSV)

    Ich persönlich mag richtige Werkzeuge...

    zum Beispiel
    https://www.heidisql.com/


    ich meine eine Art Factsheet, wo alle Fakten gebündelt dargestellt werden.
    Der User muss seine Daten nur im Formular eingeben und absenden und am Ende kommt dann ein hübsches Factsheet mit den eingegebenen Daten raus.

    danke für die Antwort.

    [size=10]
    Allerdings habe ich es so verstanden, dass hier ein ähnliches Programm wie Adobe Acrobat Pro benötigt wird.[/SIZE]
    [/QUOTE]

    Für die Erstellung von PDF Tempaltes ist Adobe Acrobat Pro sicherlich sinnvoll. Vermutlich kannst du auch mit https://www.scribus.net/ ansprechende Factsheet Tempaltes erstellen.

    Als Seitenbetreiber eines Webshops (Wordpress+WooCommerce) stehe ich immer zwischen den Fronten. jedesmal wenn irgendwas nicht funktioniert schieben sich Hoster und Webmaster den schwarzen Peter zu und ich als Seitenbetreiber bin dabei immer der Depp.

    Geiz ist halt GEIL ;)


    Wer kennt einen der beides kann und Web-Design, Programmierung und Hosting anbietet?

    Von so einer eierlegende wollmilchsau in einer person ;) würde ich dir von abraten. Jede gute Web-Agentur kann dir dies aber bieten. Diese hat in der Regel gut ausgebildete Systemadministratoren, Grafiker, Frontend Gestalter, Texter, Fotostudio...alles was man so braucht ). Deine IHK (du bezahlst ja ) kann dir gute Web-Agenturen in deinem Ort nennen.

    Bei Web-Design würde ich evtl. noch ein Buch empfehlen...

    Was sollte ich deiner Meinung nach anstatt $_SERVER benutzen ?

    Du kannst selbstverständlich $_SERVER verwenden - nur dem Inhalt solltest du nicht trauen.


    Ein Beispiel würde mir wirklich weiterhelfen.

    Behandel $_SERVER wie deine $_POST oder $_GET Variablen.
    http://www.php-faq.de/q/q-security-variablen.html

    https://www.php-einfach.de/experte/php-si…sql-injections/

    Handbuch WordPress
    https://developer.wordpress.org/reference/clas…b/_real_escape/

    habe ich alles selber geschrieben nun jetzt die Frage ist folgender Code sicher vor SQL Injection ?:


    PHP
    $cctag = htmlspecialchars($_COOKIE['ccid']);     
    $hashid = md5($_SERVER['REMOTE_ADDR']);     
    $shop = $_SERVER['HTTP_HOST'];     
    $uri = $_SERVER['REQUEST_URI'];
               
    gid = '".$hashid."' AND shop = '".$shop."' AND uri = '".$uri."'"

    du vertraust deinen $_SERVER Inhalt absolut... dies macht man nicht! Selbstverständlich kann _jeder_ seine IP Adresse fälschen und die REQUEST_URI einfach so verwenden gaht überhaupt nicht


    Wenn nicht könnt ihr mir weiterhelfen ?

    Hab schon in der Doku nachgeschaut unter Data Validation aber leider versteh ich das nicht so ganz.

    was verstehst du wo nicht?

    mysqli::real_escape_string
    http://php.net/manual/de/mysqli.real-escape-string.php


    SOLL-Stand:
    Ein Button neben dem Produkt, dass das Produkt auf eine Liste (Array o.ä.) tut. Sobald man alles auf diese Liste drauf getan hat soll es per Knopfdruck eine Mail generieren und den Verkäufer schicken.

    Array o.ö? ... mmh.
    Damit du zwischen den Produktseiten deinen (Array o.ä.) trasportieren kannst, kannst du bei WordPress einfach auf Cookies zurückgreifen.
    https://codex.wordpress.org/WordPress_Cookies

    D.h. deine Liste (Array o.ä.) steht dir auf allen Seiten zur Verfügung.


    Ich habe verschieden Ansätze probiert, aber ohne Erfolg.

    Du könntest auch eine Session starten. Ich persönlich mag $_SESSION...
    http://php.net/manual/de/book.session.php


    Bei einer selbst erstellen Seite könnte ich die gewünschte Funktionalität programmieren

    Ich würde dir zu einer selbst erstellten Funktionalität raten...