Beiträge von r23

    Bei meinem Hoster (1und1) kann ich momentan leider nur MySQL 5.1 einrichten.

    warum hälst du dich an diese alte technik fest? und suchst dir keinen <bling> R I C H T I G E N </bling> Provider? Du hast ja nicht nur ein "Versions-Problem" sondern bei 1und1 hast du auch Probleme a- PHP bekommt zu wenig Speicherplatz, b- PHP erhält zu wenig Zeit für die Ausführung, c- 1und1 stellt angeblich keine Datensicherung zur Verfügung.


    Ich wäre dort weg - und zwar sofort.


    Da stellt sich mir doch schon gleich am Anfang die Frage, wie ich dieses theme nun richtig lizenziere, da bootstrap ja die MIT Lizenz nutzt und wordpress das GPL Lizenzmodell.

    Ich habe nun bereits herausgefunden, dass MIT & GPL zusammen verwendbar sind - aber wie diese Lizenz geschrieben wird oder wie ich die gemeinsame Nutzung in der Beschreibung des themes (also in der style.css - Stichwort License) kommunizieren kann/muss, konnte ich bisher nicht herausfinden.

    Nur weil du bootstrap verwendest, wird Wordpress nicht zu MIT
    und nur weil du Wordpress verwendest, wird bootstrap nicht unter die GPL fallen.

    Du wirst vermutlich noch viele weitere Open Source Lizenzen verwenden ... zum Beispiel bei den jquery Plugins.

    deine Arbeit kannst du unter der GLP oder MIT stellen. Wenn du dir nicht sicher bist, kannst du auch GPL und MIT verwenden.

    Beispiel habe ich jetzt nicht. nur für LGLP +BSD einer

    https://github.com/r23/MyOOS/blob…odb/license.txt

    Dies war nicht aus Unsicherheit gewählt worden sondern, damit BSD Projekte die Klasse verwenden können und GPL Projekte die Klasse verwenden können... Aber (dies kann dir ein Anwalt besser erklären)


    In den Style.css kannst du unter License URI

    /*
    Theme Name:
    Version:
    Theme URI:
    Description:
    Author:
    Author URI:
    License URI: http://example.org/legal-terms/licensing-terms/
    Tags:
    */

    eine Seite verlinken, in der du die Licensen / Credits deiner Theme nennst.


    Wenn deine Theme Basis GPL ist - bleibt diese unter GPL.

    Ich mag ungenaue Fragen :)

    Viel Spass bei der Entwicklung

    ralf


    Wäre super, wenn jemand eine Idee hätte, die mich weiter bringt

    leider auch nicht -

    ich würde in den Tempaltes nach

    Code
    <a id="loadMore" class="button"><span>Load More</span></a>

    bzw nur

    Code
    id="loadMore"

    suchen.

    Aber ich wollte eh nur sagen - hammer fotos!

    cu

    ralf


    ich arbeite als freiberufliche Texterin und komme daher schon mal in Kontakt mit CMS. Aktuell überarbeite ich für einen Kunden eine Webseite basierend auf Wordpress und er möchte Änderungen in der Seitenstruktur etc. Es sind eigentlich nur Kleinigkeiten, aber für jemanden mit wenig Erfahrung schwierig.

    Tipp: du kannst dir über das Job-Forum einen Dienstleister suchen, der diese "Kleinigkeiten" für dich erledigt.

    Zitat


    Ich habe versucht, auf seinen Wunsch in dem Theme die Navigationsleiste von oben nach links zu bekommen, aber mittlerweile per Google heraus gefunden, dass das nur über eine Neuprogrammierung eines Child Themes möglich wäre. Wie komplex ist das zu lernen?

    Child Themes sind sicherlich nicht notwendig. Ich habe in der Regel unter "Widgets" die Möglichkeit für ein individuelles Menü.
    "Füge ein benutzerdefiniertes Menü zur Sidebar hinzu." Ob dies der aktuellen Version beiliegt kann ich allerdings nicht sagen.
    einfach mal prüfen.

    Zitat


    Sind diese Ansprüche überhaupt über ein Wordpress Theme zu verwirklichen? Oder sollte ich besser gleich auf was ganz anderes umsteigen? Bitte um Hilfe!

    Wenn du mit einem anderen System schneller zum Ziel kommst? Warum nicht umsteigen? Typo oder Drupal sollen spitze sein.


    immer noch etwas, was einer verständlichen Gliederung entspricht. Einen anderen Grund zum Widersprechen finde ich jetzt nicht. Da aber mit /datei-name.jpg.exe bereits Schindluder betrieben wurde, weil im Anhang einer Mail nur datei-name.jpg zu sehen ist, falls in den Ordneroptionen "Erweiterungen bei bekannten Dateitypen ausblenden" eingestellt ist und die eigentliche Endung .exe somit nicht angezeigt wird, würde ich es verständlich finden, wenn Punkte aus einem Dateinamen von einem Upload-Script entfernt werden.

    Ich meine, zumindest hatte ich gelesen, dass auf diese Weise in der Vergangenheit bereits erfolgreich Malware an den Mann gebracht worden sein soll. Bezog sich nicht auf WP oder so, sondern auf die Infizierung von Rechnern.

    ja - so etwas habe ich auch in der Erinnerung. Allerdings bei Bildern

    datei.jpg.php

    Ein "Upload" prüf- Script erkennt die Datei als *.jpg und der WebServer führt das PHP-Script aus.

    Aus Sicherheitsgründen verwendet man nur einen Punkt im Dateinamen.

    Des weiteren hat der TE nichts über seine PDF Version verraten und Versionen bis 1.3 (oder 1.4? bitte selber suchen) sind DOS komplatible. D.h. die Datei darf nur -(sollte nur) 8 Zeichen PUNKT pdf haben.

    Es gibt wirklich viele weitere Gründe

    Abhilfe schafft beim Apache WebServer der Eintrag
    [h=2]Datei beginnt nicht mit %PDF-[/h]

    Code
    application/x-pdf pdf


    in die "mime.types".
    Adobe stellt auch Informationen zur Verfügung
    http://www.adobe.com/de/support/toptech/acrobat/319294/


    Habe die Original Worddatei neu unter "Satzung.pdf" abgespeichert und dann hoch geladen.

    Vor dem Hochladen mit einem PDF Reader prüfen, ob die Datei einen Inhalt hat.
    PDF Reader gibt es hier:
    http://de.wikipedia.org/wiki/Liste_von_PDF-Software


    und dann hoch geladen.

    Wie hochgeladen? per FTP-Ceint oder mit welchem Menue-Punkt in welcher Wordpress Version mit welchem PDF Plugin optimierer?


    Ergebnis blieb das selbe. Auch wenn ich eine "alte" Datei die schon auf dem Server liegt noch mal hoch lade führt das zum gleichen Ergebnis.

    es kann auch ein fehlender mime - type sein.
    http://www.htaccess-guide.com/adding-mime-types/

    oder ein Wordpress Pluign schreibt mal eben die PDF um um ein Bild zu erstellen?

    es kann ... ist Google eigentlich ausgefallen? Das Problem oder die Fehlermeldung wird x-fach im web beschreiben.

    [FONT=Helvetica]
    [/FONT]
    [FONT=Helvetica][COLOR=#ff0000]File does not begin with ‚%PDF-'.[/COLOR][/FONT]

    In der Regel wurde die Datei wurde nicht richtig erstellt (bitte nach der Fehlermeldung selber googeln)...[ es gibt viele Möglichkeiten]


    [FONT=Helvetica]Satzung-TCR-8.3.20141.pdf

    ich würde auf Punkte, Leerzeichen und Großbuchstaben in Dateinamen verzichten und die Datei mit einem richtigen Werkzeug als PDF Speichern... zum mit Open Office.

    https://campus.tum.de/tumonline/help.showHtml?pHSPK=500089
    [/FONT]


    ich betreibe die Seite http://www.stempelflower.de mit der 3.8.1. WP Version. Mein Theme IRibbon.

    wenn man selber installiert und konfiguriet ist das leben spannder?

    Zitat


    Neue Benutzerregistrierung auf deiner Seite http://www.stempelflower.de:

    und? Wenn du keine Benutzer haben möchtest, kannst du dies unter Allgemein

    Mitgliedschaft
    Mitgliedschaft Jeder kann sich registrieren.

    deaktivieren

    Zitat


    Better WordPress reCAPTCHA
    Contact Form 7 BWP reCAPTCHA Extension
    WP-reCAPTCHA

    Schon mal so einen reCAPTCHA selber versucht auszufüllen oder zu erraten? Wie kommt man auf die Nutzung derartige nerviger Sachen.

    Hallo Peter,



    Diese verflixte Description bei Google ist aber immer noch
    vorhanden. Naja, wird wohl ne Zeit brauchen bis das wieder
    gescannt wird.

    Seite bei den Webmastertools von Google eintragen. Hier unter Sitemap die Sitemap von Yoast eintragen und jedesmal, wenn du etwas an deiner Seite änderst kommt Google *sofort*.
    Nach einer kurzen Zeit ändert Google dann den index auch schneller...

    werfen und schauen, ob da etwas auffällig ist?

    PHP hat keine Zeit und keinen Platz ... was soll da laufen können?


    Beim manuellen Update bin ich so vorgegangen wie unter https://codex.wordpress.org/Upgrading_WordPress_Extended beschrieben.

    und dein Blog konnte unter PHP 2.7 laufen oder wie dort empfohlen auch unter 2.9. - sicher nicht. schon der Sprung auf 2.7 war sicherlich nicht ohne.



    Es sollte daher kein Schadcode vorhanden sein.

    du hattest über Jahre einen Blog mit erheblichen Sicherheitslücken online. Und da gehst du davon aus, dass du mit einem Überschreiben von ein zwei Dateinen den Schadecode los bist? Ich habe hier einen Blog gesehen, der pflegte bei einem Update gleich die Malware gleich mit. Der Angreifer hatte, das Update Script von Wordpress mal eben *optimiert*

    Aber - dein Wordpress wurde selbstverständlich nicht gehackt - die Sicherheitslücken kannte keiner und es wurde auch nie danach in Österreich gesucht. Es gibt auch keine Bot-netzte die man kaufen kann - und deiner war nie Teil dieser botnetze. _träum weiter_


    Wie kann ich feststellen, ob es die Beiträge gibt oder gab?

    Blick in die Datenbank reicht in der Regel aus. Wenn die Datenbanktabellen oder Spalten ohne Inhalt sind - sind diese weg. Ich würde gab vermuten, wenn du mit diesem an *nichts* [phpinfo vom provider] ein update durchgeführt hast...
    in 30 Sekungen etwa 1000 Beiträge von 2.x nach 3.8 umschreiben... geht nicht ... wirklich nicht. auch nicht mit 32 MB Limit.

    Da gibt es ganz viele Fehlermeldungen... Keine Angast - bei dir nicht. Die Anzeige von Fehlermeldungen ist bei Dir aus!

    Habe in der Header.php folgendes gefunden und gelöscht:idea:
    <div id="bh-warning"></a>

    Du solltest das schließende </div> mit löschen

    Wenn du etwas mehr Einfluss auf die Text-Gestaltung bei Google nehmen möchtest, empfehle ich dir
    [h=2]Yoast WordPress SEO[/h]
    bei der Erfassung von Texten zeigt es dir Vorschläge an... aber Google wird trotzdem sich *immer* (fast immer) etwas anderes für deine Seite einfallen lassen.


    Mein Provider hat ein Upgrade auf PHP 5.3.28 gemacht und seither werden meine Beiträge nicht mehr angezeigt und bei Seiten bekomme ich den 404er Fehler.

    steht mod_rewrite nach dem Server - Update noch zur Verfügung? Und was sagt der Support von deinem Provider?


    Woran kann das liegen? Eventuell an den Permalinks?

    Das Update wird vermutlich schief gelaufen sein. Der Versions Sprung ist gewaltig.. einige meiner alten 2.6.5 Plugins laufen in der aktuellen Version schon lange nicht mehr...

    Bei einem nicht gepflegten Wordpress (2.6.5 ist schon mehr als fahrlässig) wird sicherlich auch einiges an Schadcode in dem System sein.


    Im Dashboard wird mir angezeigt, dass es 956 Beiträge und 90 Seiten gibt.

    ein Blick mit PHPmyAdmin in die Datenbank wird dir sagen, ob es gibt oder gab...

    Viel Glück

    Ralf


    Sollte genügen, wenn der letzte / entfernt wird. Nur was ist, wenn WP nur noch eine weiße Seite hat, dann wird ABSPATH wohl auch nichts mehr liefern. Im Augenblick meldet sich das Script, obwohl nicht eingebunden, was auch ungesund ist. Nun gut, das wird wohl noch einige Wochen oder länger dauern.

    Wenn ABSPATH nicht zur Verfügung steht - wurde in der Regel ein Header gesendet.
    http://www.php.net/manual/de/function.headers-sent.php

    Ich trage in die option bei meinem Plugin den Wert ein

    PHP
    'site_root' => realpath( ABSPATH ),

    hatte ich vergessen, dass ich dies mache :(

    du verwendest hier filemtime als Basis - dies ist nicht sicher


    man vergleicht eingentlich den MD5-Code einer Datei
    http://www.faqs.org/rfcs/rfc1321.html

    in PHP steht dir dafür md5-file zur Verfügung
    http://www.php.net/manual/de/function.md5-file.php

    man könnte auch die Datei-Größe verwende
    http://www.php.net/manual/de/function.filesize.php

    Könnte mir das bislang etwa so vorstellen, dass da zwar eine Seite im Dashboard zugehört, wo dann ein paar Optionen gesetzt werden können, doch wenn die WP Funktionen auf Grund widriger Umstände nicht zur Verfügung stehen, dass das Script dennoch abrufbar bleibt oder so. Dann jedoch nur über einen anderen Schutz, damit es nicht jeder von außen aufrufen kann.

    vor deisem Hintergrund speichere ich das Ergebnis nicht in der Datenbank sondern lege "eine" Datei an. Da mir wp-cron in der Vergangeheit schon x-fach den Server abgeschossen hat
    http://toscho.de/2010/wordpress-wp-cron-begrenzen/

    gehe ich per se den Weg von "aussen". ich sende einen Sicherheits-token mit

    PHP
    if( ! isset( $_GET['...] ) || ! isset( $_GET['...'] ) || 1 != $_GET['...'] || $options['security_key'] != $_GET['xxxx_key'] )
                    return;

    den ich mit dem Wert in der Datenbank vergleiche... wenn die Datenbank nicht mehr erreichbar ist - kann ich mir den Scan in eine andere Datei legen...


    Da es jedoch eigentlich ins Plugin-Verzeichnis sollte, habe ich es etwas für einen Test geändert:

    beispiel aus der wp-config.php

    PHP
    /** Absolute path to the WordPress directory. */
    if ( !defined('ABSPATH') )
        define('ABSPATH', dirname(__FILE__) . '/');


    wenn man nur das Plugin Verzeichnis scannen möchte - kann man 'wp-content/plugins/' anhängen.

    anstelle [COLOR=#000000][COLOR=#0000BB]getcwd[/COLOR][/COLOR] verwende ich eigentlich

    PHP
    dirname( realpath( __FILE__ ) ) . DIRECTORY_SEPARATOR;



    Da ich mich mit dem einspielen einer Datenbank noch nicht beschäftigt habe

    ohne Datenbanksicherung solltest du das update wirklich nicht machen .... ich habe in den letzten Wochen grauhenhaftes gesehen! wirklich - erstelle in update und beschäftige dich mit der wiederherstellung der Datenbank.

    Ist bei http://www.mysqldumper.de wirklich nur ein / zwei klicks ... und funktioniert bei allen hostern.