Beiträge von r23

    Bis auf die Login ID kann man das alles machen.

    man nimmt sicherlich nicht die ID der Datenbank für ein Anmeldeformular. Das SQL Injection https://de.wikipedia.org/wiki/SQL-Injection Problem hatte Wordpress in der Vergangenhit zum Beispiel mit Admin und der ID =1

    Diese Datensatz ID hat in einem Formualt rein garn nicht verloren.

    Und selbstverständlich kann so eine Login-Id von dem Admin / Betreiber dem Kunden zugewiesen werden (nennt sich auch Kunden-Nummer) und anstelle Name, Mail Adresse gibt der Kunde seine Kundne-Nummer ein.

    So sieht der Großteil der Dateien aus, wie ist nun vorzugehen?

    Sauberes Backup einspielen und die Sicherheitslücke suchen und schließen. Wenn du die Sicherheitslücke nicht selber schließen kannst- suche dir Dienstleister. Wenn kein sauberes Backup vorhanden ist - auch einen Dienstleister suchen


    Komme auch nicht zur Wordpress Admin Seite ( Login) um z.b Plugins auszuführen

    VORSICHT gehackte WordPress Blogs verteilen in der Regel selber Schadecode (Trojaner) oder werden als Teil eines Botnetzwerkes verkauft.

    Einführung in das Thema Botnetze
    http://cyberfahnder.de/nav/them/sec/botnetz.htm

    P2P-Botnetze viel größer als vermutet
    https://www.heise.de/security/meldu…et-1871374.html

    Hacker verkaufen Zugang zu IoT-Botnetz
    http://www.golem.de/news/ddos-fuer…610-123989.html

    Du kannst nach einem erfolgreichen Angriff eines Hackers keiner Datei mehr trauen.

    Mit der Safe Browsing-Technologie überprüft Google täglich Milliarden von URLs auf ihre Sicherheit. Jeden Tag entdeckt Google dabei Tausende neuer unsicherer Websites. Oftmals handelt es sich um seriöse Websites, die manipuliert wurden. Wenn Google unsichere Websites findet, zeigt Google Warnhinweise in der Google-Suche und in Webbrowsern an. Suche nach der Website, um herauszufinden, ob sie sicher ist.

    https://www.google.com/transparencyre…stic/index.html

    Wenn Google die Besucher bereits warnt (erst dann sucht der Blogger hilfe bei einem Freund) sollte dein Freund sich einen Dienstleister suchen, der die Sichtbarkeit wiederherstellen kann.


    Unter "Mehr Sicherheit im Web"
    https://www.google.com/transparencyre…browsing/?hl=de

    stellt Google die dramatische Entwicklung der letzten Tage, Wochen, Monate, Jahren dar und gibt einen einblick wie der WebMaster reagiert.

    /*
    Safe Browsing benachrichtigt Webmaster, wenn ihre Website gehackt wurde, und stellt ihnen Informationen zur Behebung des Problems bereit. Webmaster erhalten von uns eine Anleitung zur Problemlösung sowie Beispiele des spezifischen Codes, der in ihre Website eingefügt wurde. Webmaster können sich kostenlos bei den Google Webmaster-Tools anmelden, um diese Dienste zu nutzen.
    */


    Wenn man sich jetzt noch immer einen Support einer gehackten WordPress zutraut stellt Google eine Anleitung mit Leitfäden zur Verfügung
    https://developers.google.com/webmasters/hacked/

    Viel Erfolg

    Ralf

    Es scheint zumindest nicht so zu sein, als würde das halbe Forum derartige Tools verwenden ...

    Das Tool funktioniert ja nur in einer kostenpflichtigen Umgebung sinnvoll - und hier wird kostenloser Kram bevorzugt

    wenn du hier in der mobil-first Bewertung keine 100% erreicht hast -
    https://developers.google.com/speed/pagespeed/insights/

    ist ein derartiges Tool sinnvoll - du kannst selbstverständlich auch server seitig optimieren
    Anleitung für WordPress
    https://gladdy.uk/blog/2014/04/1…with-wordpress/

    uncss
    https://github.com/addyosmani/grunt-uncss

    Wenn dir die Ladezeit auf einem Smartphone egal ist - benötigst du dies auch nicht...


    Ich habe ein Kurs-Buchungssystem mit variablen Produkten und Lagerverwaltung erstellt.

    Lagerverwaltung? was lagerst du bei einem Kurs-Buchungssystem?


    Pro Kurs max. 20 Plätze. Nun möchte ich aber zusätzlich zur Kursbuchung abfragen, ob die Teilnehmer in Bus 1 oder Bus 2 mitfahren möchten und natürlich anschließend, sobald Bus 1 mit 50 Plätzen voll ist, diesen Bus aus dem Buchungssystem nehmen, sodass nur noch in Bus 2 mitgefahren werden kann.

    Du hast zwei Busse mit je 50 Sitzplätzen und damit 100 Kunden und in einem Kurs hast du 20 Plätze... somit hast du vermutlich mind. 5 Kurse? Und zu den Kursen kommst du nur mit dem Bus? es reist kein Kursteilnehmer privat (ohne Bus) an?

    Wenn ich dich bis hierher richtig verstanden habe? Würde ich kein woocommerce verwenden sondern oxid.

    Oxid hat damals das Ticketverkaufssystem für ADAC Postbus entwickelt.

    Zitat aus einer Mitteilung

    Die ADAC Postbusse fahren 24 deutsche Städte an. Für die logistische Planung und Steuerung der Fahrzeugflotte hat der Software-Anbieter IVU Traffic Technologies AG eine Lösung auf Basis der Plattform IVU.suite umgesetzt. Das darin integrierte Ticketverkaufssystem wurde mit der OXID eShop Enterprise Edition 5.0 realisiert.

    Die Fahrkarten bitte!

    Ob am Schalter in der Post- oder ADAC-Filiale, telefonisch über ein Call-Center, im Online-Shop oder beim Busfahrer selber - Fahrgäste haben zahlreiche Möglichkeiten, Fahrkarten für den ADAC Postbus zu erwerben. Für das Projekt wurden für die jeweiligen Verkaufskanäle unabhängige, individuell angepasste Mandanten-Shops eingerichtet. So lassen sich die unterschiedlichen Verkaufsprozesse mit all ihren Besonderheiten problemlos abbilden, neue Funktionen schnell integrieren und eine Vielzahl kanalspezifischer Rabatte einbinden.

    nein - eigentlich nicht - aber du kannst den Entwickler oder den Anbieter über die von dir verlinkten Seite ja fragen...

    Viel Erfolg mit deinem Projekt

    Ralf


    Ich arbeite seit einigen Tagen mit wp in xampp und möchte eine Produktseite für mein Angebot erstellen. Klappt soweit gut. Da ich öfter schon probleme hatte mit dem pc würde ich gern die Daten sichern. Nun zu der Frage :

    Welchen ordner sollte ich auf meinen usb stick kopieren um im falle eines falles natlos daran weiterarbeiten zu können ?

    verwende einen NAS Server oder einen CLoud Server (dropbox pp) und sichere aus WordPress mit entsprechenden Backup Plugins.

    oder sichere deinen PC mit einer Backup Lösung von http://www.acronis.com/de-de/

    Ordner auf einen USB Stick ist nicht sinnvoll - und dieser Ordner ist Xampp


    Zugang A besitzt eine ungewöhnliche .php Datei die sogar eine SQL-Injection sein kann bzw. eine Malware...

    nur eine Datei? dies ist aber extrem selten - in der Regel werden bestehende Scripte geändert und viele neue Verzeichnisse mit vielen neuen Scripten installiert.


    Bis Zugang A gefixt wird, ist es möglich das von der Wordpress Seite von Zugang A der Virus sich zu Zugang B und Zugang C verbreidet

    Es ist in der Regel so, dass die Sicherheitslücke aus A sich auch in B und C befindet.

    Wenn die Benutzer unterscheidlich sind und A per se keine Schreibrechte bei B oder C hatte ... ist vermutlich eine Verbreitung auf dem System nicht möglich pp nicht das Ziel.


    jetzt nutze ich den Shortcode “<?=do_shortcode(‘[shariff]’)?>” zum Einbinden der Buttons.

    WordPress verwendet im CodeStyle <?php
    und warnt im Code Style vor <?=
    https://make.wordpress.org/core/handbook/…-standards/php/

    Code
    <php do_shortcode(‘[shariff]’); ?>



    Ich nutze nicht mehr die Basis-Einstellungen, da ansonsten die Buttons bei einer Abfrage “the_content” (auch mit gekürzter Länge) ausgeliefert wurden. Dies wollte ich nicht. Jetzt – bei Nutzung des Shortcodes – werden die Buttons allerdings in den Excerpts auf Tag-Seiten angezeigt. Dies möchte ich auch nicht - das stört den Leser.

    In der Version Shariff 4.3.0 kann man Textauszügen (Excerpts) abwählen...



    Meine erste Idee war, den Shortcode über if_single bzw. if_page einzubinden - dann würden die Tag-Seiten bzw. die Kategorien nicht mit dem Shariff Wrapper angezeigt. Vernünftigen Code konnte ich aber nicht erzeugen. ...

    https://codex.wordpress.org/Conditional_Tags

    is_tag()

    beste grüße

    ralf

    *rot im kalender anwalt helfen wollen


    Ich möchte die Seite erstmal Offline bearbeiten habe also folgendes gemacht.

    1. Per ftp den Content runter geladen.

    2. XAMPP geladen

    3. Datenbänke runtergeladen und Local angelegt.

    Dies ist bei WordPress leider nicht wirklich sinnvoll.

    Besser ist es, wenn man mit Plug-Ins arbeitet
    https://pixelbar.be/blog/wordpress…gin-duplicator/

    es gibt aber auch Befehle, die man in die wp-config.php eintragen kann, die die notwendigen Änderungen in der Datenbank dann übernehmen. Diese stehen im Handbuch von wordpress - Link - rechts oben auf der Seite.


    4. Wp-config angepasst. Und hier ist schon das Problem. In der Datei muss der Datenbankname angegeben werden und das Passwort.

    du erstellst unter
    http://localhost/phpmyadmin/
    eine neue Datenbank und trägst diese einfach in die wp-config.php ein


    Woher weiss ich aber wie das Datenbankpasswort ist bzw. wo genau finde ich das ?

    Normalerweise sehen die einträge wie folgt aus :

    -wp_option
    -wp_user etc.

    bei mir aber sieht das so aus :
    -lcfhvddnoptions
    -lcfhvddusers

    Bei der Installation wurde aus Sicherheitsgründen ein Prefix ( lcfhvdd ) in der wp-config hinterlegt

    Wenn man wp_ haben möchte - was nicht sinnvoll ist

    PHP
    /**
     * WordPress Datenbanktabellen-Präfix
     *
     * Wenn du verschiedene Präfixe benutzt, kannst du innerhalb einer Datenbank
     * verschiedene WordPress-Installationen betreiben.
     * Bitte verwende nur Zahlen, Buchstaben und Unterstriche!
     */
    $table_prefix  = 'wp_';



    Ich komm auch nicht weiter leider :(

    sicher, dass du die Kleinigkeiten eben selber beseitigen kannst? wenn es doch nur Kleinigkeiten sind....

    mein ja nur...

    Beste Grüße

    Ralf

    Ja, natürlich auf den notwendigen Anwalt.... so richtig reich bin ich ja noch nicht...aber bestimmt wenn der Laden erstmal richtig läuft.

    du kannst als Anfänger unheimlich viele Fehler machen. Wir haben eine Preisauszeichnungsverordnung, eine Textilkennzeichnungsgesetz und tausend andere Sachen, die ein einziges Plugin für die Button-Lösung nicht alleine abbilden kann.

    Ich muss zum Beispiel in meinem Shop für Lego-Portraits vom Foto darauf hinweisen, dass die verwendeten Logosteine von Kindern verschluckt werden könnten.... dafür gibt es sogar eine Grafik, die man verwenden muss.

    Und dann kommen andere auf Sachen, auf die kommt man selber einfach nicht. Zum Beispiel mein Aufreger in 2016 ist ein Sonnenschirmständer-Foto. Damit der Sonnenschrim mit dem Ständer nicht umfällt, wird der Ständer mit vier Betonplatten beschwert. Der Händler hat gewagt auf dem Foto eine Betonplatte abzulichten - und in der Beschreibung geschrieben, dass die Betonplatte nicht im Lieferumfang ist. In Arnsberg gibt es coole Urteile dazu - einfach mal googeln.

    Ich betrachte es schon als leichtsinnig ohne WebDesigner einen Online Shop zu starten.

    Viel Erfolg.

    Vielen Dank für die Warnung. Das heißt offenbar, die kostenlose Version ist unbrauchbar? Was kann man dann gegen den Spam machen bei Verwendung dieses kostenlosen WooCommerce [COLOR=#333333]Germanized[/COLOR]?

    es gibt sicherlich werbefreie *kostenpflichtige* Plug-Ins ... ach so... mit einem Plugin bist du noch lange nicht *rechtsicher* dein notwendiger Anwalt ist bedeutend teuerer... wenn du auf den Anwalt verzichten solltest ... http://www.it-recht-kanzlei.de/abmahnung-ebay.html


    habe ich bei der Testsite immer, schaut nur ein bisschen anders aus (WP_DEBUG_DISPLAY ist auf true)

    Code
    [20-Oct-2016 21:52:49] PHP Notice:  Trying to get property of non-object in D:\apache\xampp\htdocs\WWW\_blog\wp-content\plugins\yuzo-related-post\yuzo_related_post.php on line 2252

    Das kommt sehr oft vor, ist ein Relatet Post Plugin, welches live super funzt, am XAMPP aber immer schon spinnt. Es hatte früher nie Auswirkungen auf die Bildanzeige. Ausserdem habe ichs nun, wie alles anderen Plugins deaktiviert.

    es ist ja "nur" eine Warnung, da sind PHP Fatal Meldungen - wie die folgende schon wichtiger...

    Code
    [20-Oct-2016 23:41:49] PHP Fatal error:  Call to undefined function the_ad_group() in D:\apache\xampp\htdocs\WWW\_blog\wp-content\themes\mh_magazine_child\single.php on line 5

    ist weil ich auch das Banner-Plugin deaktiviert habe und daher eine Anzeigefunktion einer Bannergruppe nicht funktionierte. (die hat keine Abfrage, muss ich mal ändern da steht nur "the_ad_group(821);") Also das kanns nicht sein.


    http://php.net/manual/de/language.errors.php

    Vorschlag für die Fehlersuche:

    1. Browser wecheln, oder die Anzeige von Bildern erlauben
    2. Xampp speichert eine error-log
    C:\xammp\apache\logs\error.log
    was schreibt apache?
    3. ich würde wp-debug einschalten

    Code
    define('WP_DEBUG', true); //enable the reporting of notices during development - E_ALL
    define('WP_DEBUG_DISPLAY', false); //use the globally configured setting for display_errors and not force errors to be displayed
    define('WP_DEBUG_LOG', true); //error logging to wp-content/debug.log
    // define('SCRIPT_DEBUG', true); //loads the development (non-minified) versions of all scripts and CSS and disables compression and concatenation,
    define('E_DEPRECATED', true); //E_ALL & ~E_DEPRECATED & ~

    in
    wp-content/debug.log
    stehen dann die probleme von wordpress...
    4. mit den o.g. informationen hier noch einmal nachfragen...


    Als ich heute meinen Seitenquelltext angeguckt habe, bin ich ja glatt vom Hocker gefallen. Da postet Wordpress doch tatsächlich meinen echten Usernamen, der man zum Einloggen braucht - im Seitenquelltext!

    darama! Ich würde sofort das CMS wechseln...

    evtl. einfach mal abmelden und erneut den Seitenquelltext prüfen? Ach ja - meine Installation schreibt nur Willkommen "Usernamen" und keinen weiteren Usernamen...

    unter

    Benutzer hier Dein Profil - kann man die "Werkzeugleiste auf der Website" deaktivieren.


    WordPress wird deinen Usernamen sicherlich auch an vielen weiteren Stellen veröffentlichen.... daher soltle der User, der Artikel schreibt auch keine Admin-Rechte haben ... meiner Meinung nach...

    lg

    Ralf


    und kann man wirklich in Schulden geraten, wenn man eine Seite Online stellt?

    es gibt ja versicherungen, die einem helfen könnten - auch gegen Schadenersatzansprüchen. Bei der Haftung für die Weiterverbreitung von Viren kann selbstverständlich der Seitenbetreiber in "Schulden geraten"

    Selbstverständlich kann man seine Inhalte auf Schadecode jederzeit über das Unternehmen hinter WordPress kostenpflichtig prüfen lassen. Auch Provider bieten entsprechende Optionen für wenig Geld an. Wenn man per se auf einen Webdesigner verzichtet ist "in Schulden geraten" sicherlich erheblich höher... Geiz an der falschen Stelle halt....

    in "Schulden geraten" ist durch Inhalte erheblich einfacher.


    Aber:
    - Warum "löscht vermutlich nicht mehr" ? Warum hat der Plugin-Entwicker das gemacht ?(klar, das sollte ich den fragen, kann ich aber nicht)


    Steht ja in den Quellen von dem Plugin
    https://github.com/Automattic/amp-wp



    - Warum muss man JS löschen? brauch ich doch oder? Und was davon ist verzichtbar?

    AMP verwendet eigenes JavaScript und nur dieses.


    - Fehlermeldungen von Google helfen leider nicht, ich hab 0 Ahnung was die meinen, ich finde nicht einmal die angegeben ungültigen Sachen, weiß nicht wo Google die seltsamen Sachen findet.

    Ist ja leider nicht so einfach wie bei einem HTML Validator, wo man die Fehler(quellen) auch zeilengenau fand und beseitigen konnte.
    Google meckert etwas an und sagt einem ja nicht wo das ist. Oder?
    Wahrscheinlich kann Google oder irgendein Test Tool auch nichts sagen weil es keine echten Fehler gibt - weil es keine gibt, weil eher das AMP Plugin schuld ist.
    Denn warum gab es vor dem Update KEINEN einzigen Fehler?

    Selbstverständlich steht AMP Entwicklern auch ein richtige Entwicklungsumgebung zur Verfügung.

    AMP ist ein Community Projekt
    https://github.com/ampproject

    du kannst total umständlich mit Chrome basteln

    https://chrome.google.com/webstore/detai…lmhobpoocbbmknc

    Du könntest die WebSite verwenden
    https://validator.ampproject.org/#

    ich selbst bevorzuge
    https://www.npmjs.com/package/amphtml-validator

    das AMP Projekt beschreibt die Werkzeuge und wie man diese auch installiert...
    https://www.ampproject.org/docs/guides/validate



    Ich denke, mir würde eher eine gute dt. Anleitung helfen

    Es finden sich halt keine Personen - die freiwillig und kostenlos - mal eben die Projekt Seite übersetzen.

    Die Projekt Seite bekommst du in spanisch, französisch, polnisch, türkisch ... nur nicht in deutsch


    PS: Danke auch für den supertollen Artikel zu Bob Dylan!

    thx