Beiträge von r23


    ich wollte bei mir im Blog timthumb.php aus Performancegründen abstellen und brauche Tipps wie ich hier am besten vorgehe.

    Bei der richtigen Konifiguration erstellt timthumb nur einmal die Grafik neu.


    Dann würde ich alle Bilder nochmal auf die erforderlichen Größen resizen (vielleicht gibts da nen Plugin).

    Vergiss PHP für Bildbearbeitung. Verwende ein richiges Bildbearbeitungsprogramm und schärfe die Verkleinerungen nach... Du könntest auch TimThumb verbessern.


    vermutlich mit Hilfe eines Child-Themes?

    Man könnte auch einen Hammmer nehmen... sinnvoll - nicht wirklich...

    Hm ok, so wurde das standardmäßig mitgeschickt bei diesem Theme.

    Dann würde ich mir ein anderes Theme suche! Wer Benutzereingaben aus einem Formular ohne Überprüfung annimmt, macht noch andere böse Sachen.


    Kann mir jemand helfen und sagen, was ich genau zu ändern habe bitte?

    Wenn du mein Posting nicht verstanden hast - solltest du dann evtl. dir jemanden über das Job Forum suchen und ihn bezahlen.


    Ich möchte das meine Beiträge die Seite "/Beitragsname" bekommen. Ich hab auch schon alle Foren durchforstet, doch ich habe nichts passendes gefunden, ich habe alles ausprobiert...

    trage unter Benutzerdefinierte Struktur
    /%postname%/

    nicht kürzen! also mit /% und [COLOR=#ff0000]%/[/COLOR]

    Hallo,


    Ich habe jetzt schon einiges gefunden bzgl. mailhandler.php, jedoch scheinen meine Einstellungen da eh zu passen.

    Hat jemand Erfahrungen damit?

    mailhandler.php

    PHP
    <?php
        $owner_email = $_POST["owner_email"];
        $headers = 'From:' . $_POST["email"];
      
            if(!mail($owner_email, $subject, $messageBody, $headers)){
                throw new Exception('mail failed');

    Deine mailhandler.php Datei solltest du aus Sicherheitsgründen nicht verwenden.

    1. http://de.wikipedia.org/wiki/E-Mail-Injection
    2. http://www.erich-kachel.de/?p=292
    3. http://www.php-faq.de/ch-webvariablen.html
    4. http://www.php-faq.de/q-security-variablen.html

    5. http://www.securephpwiki.com/index.php/Email_Injection

    Code
    [COLOR=#000000][COLOR=#007700]if([/COLOR][COLOR=#0000BB]$_POST[/COLOR][COLOR=#007700][[/COLOR][COLOR=#DD0000]'message'[/COLOR][COLOR=#007700]]!=[/COLOR][COLOR=#DD0000]'nope'[/COLOR][COLOR=#007700]){
    [/COLOR][/COLOR]

    du prüfst mit

    PHP
    if (isset($_POST['message']) && is_string($_POST['message']))  {

    ob [COLOR=#000000][COLOR=#0000BB]$_POST[/COLOR][/COLOR]['[COLOR=#000000][COLOR=#DD0000]message[/COLOR][/COLOR]'] vorhanden ist und ob der Inhalt ein String ist.
    erst dann prüfst du den Inhalt auf gültige Zeichen.

    cu

    ralf

    Ich habe vor Kurzem in meinem Blog das PLugin "Better WP Security" installiert. Aus aktuellem Anlass habe ich dort eingestellt, dass jeder User, der 2 mal ein falsches Passwort eingibt, für eine Woche gesperrt wird. Heißt, man kann rein garnichts mehr sehen, wenn man die URL zu meinem Blog eingibt.

    Ich habe mich bei MySQL eingeloggt und die "user lockouts" alle gelöscht, sodass keine IP mehr gesperrt ist.

    Warum sollte die Sperre ausgerechnet IP abhängig sein? Wenn das System Zugriff auf die Benutzerdatenbank hat und vermutlich noch Cookie gesendet hat.


    Liegt das Problem in meiner Datenbank? Muss ich meine Seite offline nehmen, das Security-Plugin löschen, die Datenbank löschen, eine komplett neue Datenbank anlegen, und dann den bisherigen Content wieder hochladen?

    Wildes Konzept für eine Entspreeung... Ich würde mir einfach mal ansehen, wie das Plugin das macht und diese Sperre löschen.


    BulletProof Security

    Für Anwender, die keine Erfahungen mit der Erstellung von .htaccess haben - kann das Plugin sinnvoll sein... aber...

    dies könnte man, wenn man möchte auch ohne Plugin eben in die .htaccess eintragen?

    Gleichzeitig ist die htaccess etwas überladen bei dem Plugin...

    Ein paar Sachen finde ich sehr interessant zum Beispiel

    Apache Configuration
    # TIMTHUMB FORBID RFI BY HOST NAME BUT ALLOW INTERNAL REQUESTS
    RewriteCond %{QUERY_STRING} ^.*(http|https|ftp)(%3A|:)(%2F|/)(%2F|/)(w){0,3}.?(blogger|picasa|blogspot|tsunami|petapolitik|photobucket|imgur|imageshack|wordpress\.com|img\.youtube|tinypic\.com|upload\.wikimedia|kkc|start-thegame).*$ [NC,OR]
    RewriteCond %{THE_REQUEST} ^.*(http|https|ftp)(%3A|:)(%2F|/)(%2F|/)(w){0,3}.?(blogger|picasa|blogspot|tsunami|petapolitik|photobucket|imgur|imageshack|wordpress\.com|img\.youtube|tinypic\.com|upload\.wikimedia|kkc|start-thegame).*$ [NC]
    RewriteRule .* index.php [F,L]
    RewriteCond %{REQUEST_URI} (timthumb\.php|phpthumb\.php|thumb\.php|thumbs\.php) [NC]
    RewriteRule . - [S=1]


    Die Fehlersuche, warum etwas nicht mehr funktioniert könnte aufwendig werden. Aber durch das Plugin ist sicherlich in einer Apache Umgebung kaum möglich eine[URL="http://www.google.de/url?sa=t&rct=j….49784469,d.Yms"] SQL-Injection [/URL]durchzuführen.

    was verwendet ihr?

    Bei meinen Kunden diese Installation

    https://github.com/r23/MyOOS/tree…content/plugins

    FB hält eingentlich sehr gute Anleitungen bereit... aber

    Code
    <!-- SEO Ultimate (http://www.seodesignsolutions.com/wordpress-seo/) -->     <meta property="og:type" content="website" />     <meta property="og:title" content="Home" />     <meta property="og:url" content="http://dark-underlabs-records.de/" />     <meta property="og:image" content="http://dark-underlabs-records.de/wp-content/uploads/DUR-Logo.jpg" />     <meta property="og:site_name" content="Dark Underlabs Records" />     <meta property="fb:app_id" content="384607021645854" />     <meta name="twitter:card" content="summary" />

    sieht eigentlich gut aus, wenn da nicht auch noch wäre

    Code
    <!-- NextGEN Facebook Open Graph header javascript END --> <script type="text/javascript">var _wdfb_ajaxurl="http://dark-underlabs-records.de/wp-admin/admin-ajax.php";</script><script type="text/javascript">var _wdfb_root_url="http://dark-underlabs-records.de/wp-content/plugins/ultimate-facebook-plugin";</script><meta property='og:type' content='article' /> <meta property='og:title' content='Home' /> <meta property='og:url' content='http://dark-underlabs-records.de/' /> <meta property='og:site_name' content='Dark Underlabs Records' /> <meta property='og:description' content='** Einige Plugins werden gerade schnellstmöglich ersetzt, also können möglicherweise einige Funktionen momentan ausfallen/fehlen! :) ** &amp;nbsp;  Folgt in Kürze:      Music Player     Shop  &amp;nbsp;  &amp;nbsp;            &amp;nbsp;&hellip;' /> <meta property='og:image' content='http://dark-underlabs-records.de/wp-includes/images/smilies/icon_smile.gif' /> <meta property='fb:app_id' content='384607021645854' /> <link rel='stylesheet' id='wop-css'  href='[URL="http://forum.wpde.org/view-source:http://dark-underlabs-records.de/wp-content/plugins/widgets-on-pages/wop.css"]http://dark-underlabs-records.de/wp-content/plugins/widgets-on-pages/wop.css[/URL]' type='text/css' media='all' /><meta property="og:url" content="http://dark-underlabs-records.de" /> <meta property="og:site_name" content="Dark Underlabs Records" /> <meta property="og:type" content="article" /> <meta property="og:description" content="Your personal music dealer" />

    und dann

    Code
    <meta property="og:description" content="** Einige Plugins werden gerade schnellstm&ouml;glich ersetzt, also k&ouml;nnen m&ouml;glicherweise einige Funktionen momentan ausfallen/fehlen! ** &nbsp; Folgt in K&uuml;rze: Music Player Shop &nbsp; &nbsp; &nbsp; &nbsp; Next Gigs &nbsp; 07.08.2013 &nbsp; &nbsp; &nbsp; &nbsp;El Loco Bar B&uuml;rstadt &nbsp;" /> <!-- og:image:1 --><meta property="og:image" content="http://dark-underlabs-records.de/wp-content/uploads/DUR-Logo-300x300.jpg" /> <!-- og:image:1 --><meta property="og:image:height" content="300" /> <!-- og:image:1 --><meta property="og:image:width" content="300" /> <meta property="og:site_name" content="Dark Underlabs Records" /> <meta property="og:title" content="Dark Underlabs Records &raquo; Home &raquo; Seite: 1" /> <meta property="og:type" content="article" /> <meta property="og:url" content="http://dark-underlabs-records.de/" />

    etwas viel Facebook im Header deiner Seite. Reduziere dies! damit du den Fehler finden kannst.

    Zitat


    Was ich rauslese, ist dass ich eine NEUE WP-Installation anlegen muss, um mit Multisite zu beginnen.

    Ja - so würde ich dies machen. Keine Ahnung, welche Basis du mal hattest, aber bei einer 2.5.x Version hast du leider in der Datenbank vermutlich auch Datenmüll.... zumindest ich traue meiner Datenbank nach x fehlerhaften Updates nicht.

    css Dateien liegen eigentlich hier

    wordpress/wp-content/plugins/woocommerce/assets/css/

    leider sind less und css gemischt in dem Verzeichnis...

    Wenn du an den css Dateien basteln möchtest, installier dir https://www.getfirebug.com/ im Firefox. Dieses Add on sagt dir wo was steht und was bei einer Änderung passiert.

    cu

    ralf

    Hallo,

    sicherlich habe ich deine Frage falsch verstanden. Bin aber der Meinung, dass dir folgende Links evtl. weiterhelfen.

    a) http://www.redirect301.de/wordpress-mult…stallieren.html

    Wenn diese Grundlagen klar bzw. aufgefrischt sind.

    b) http://www.webmatter.de/wordpress-mu-domain-mapping/

    sollte die Installation und Konfiguration von einer Multisite klar sein. für den Import verwende ich

    http://wordpress.org/plugins/wordpress-importer/

    allerdings waren in der Vergangenheit immer Scriptänderungen an dem Plugin notwendig. (Speicher, Laufzeit, und sonstige PHP Fehler... am besten in einer Umgebung verwenden, wo du zugriff auf die php.ini hast...

    Und mit mysqldumper.de vorher immer eine Datensicherung erstellen...

    Viel Glück

    ralf

    mmh, das ist nicht ganz das Richtig.

    Eventuell könnten man es auf über eine Kleinanzeigen Plugin lösen. Die Autos auf Listen mit einem kleinen Vorschaubild und einwenig Text und weiter-Button für mehrere Bild und mehr Text. das wäre glaube ich die optimale Lösung.

    Ich würde ein Shop-Pluign verwenden den Checkout allerdings deaktivieren und maximal eine Anfrage (zum Beispiel Termin) erlauben

    zum Beispiel
    http://jigoshop.com/

    Templates gibt es hier
    http://www.templatemonster.com/jigoshop-themes.php

    ich verwende dies recht gerne bei kleinen Sachen wie zum Autohandel.

    cu

    ralf


    Ich möchte meinen Blog bald um einen Onlineshop erweitern.

    Gute Idee. In der regel erweitern Shopbetreiber ihren Shop um einen Blog.



    Kann sich das negativ auf mein Ranking oder meine Besucherzahlen durch Google auswirken?

    Selbstvsertädnlich kann ein Shop sehr postiv auf den Ranking sich auswirken. Schon alleine durch viele postive Bewertungen und auch die bessere Vernetzung der Seite - kann sich das Ranking verbessern.

    Aber in der Regel wird ohne konzept und nur nach der Idee - "ein Shop muss her" gehandelt. Damit kann man sich selbstverständlich sein postives Ranking versauen.

    Wer auf Qualität achtet
    http://www.seoluchs.de/beim-merchant-…-an-den-kragen/

    dem geht es recht gut mit einem Shop.


    Der Shop soll voraussichtlich eine eigene eigene Domain bekommen oder unter einer Subdomain laufen.

    Viel Spass bei der Planung

    ralf


    der Blog lautet http://www.tigerklasse.de.

    Updates habe ich immer gemacht, wenn sie mir angezeit wurden.

    sehr gut! Du verwendest zurzeit 3.5.1 mach bitte ein update auf 3.5.2.

    ein Plugin bringt zurzeit eine Fehlermeldung.

    Deine Bilder liegen in der Regel in dem Verzeichnis
    ~/wp-content/uploads/*Jahr*/*Monat*

    bitte prüfe ob die Dateien auf dem Server noch vorhanden sind?
    Ist eine Datensicherung von den Bildern auf deinem Rechner vorhanden?
    Ist eine Datensicherung von der Datenbank auf deinem Rechner vorhanden?


    Mit 1und1 habe ich vorhin telefoniert, die konnten mir nicht weiterhelfen und haben mich auf dieses Forum verwiesen.

    Schade, dass du bei ein einem Massenhoster bist.

    Bei einem richtigne Provider hättest du vermutlich Zugriff auf eine Datensicherung erhalten.

    Viel Glück

    ralf


    Ich habe seit einigen Jahren einen Klassenblog,

    Wurden die notwendigen Sicherheitsupdates von Wordpress durchgeführt?


    Plötzlich waren im April alle Bilder weg, bzw. der Pfad stimmte auf einmal nicht mehr.

    Provider erstellen für ihre Kunden in der Regel Datensicherungen. Evtl. hast du viel Glück und er hat noch eine Datensicherung von April.

    Einfach dort mal angrafen!

    lg

    ralf


    Eine häufige Vermutung war, dass es an einem Plugin lag. Ich habe bereits alle Plugins neu installiert, jedoch nicht über das Wordpress-Backend, sondern manuel über FTP.

    Wenn der Fehler im Plugin liegt, wird durch die erneute Installtion auch der Fehler erneut installiert. Durch löschen und erneutes installieren kannst du in der Regel keinen Scriptfehler beseitigen.


    Beim Updaten von Wordpress kommt bei mir folgende Fehlermeldung:

    Augenscheinlich erweckt die Datenbankabfrage auf dich einen verständlichen Eindruck, dann erkläre dies doch bitte mal, was dort gefunden werden soll:

    WHERE 1=1 kommt recht selten in Wordpress vor. Evtl. findest du so die Script stelle?

    Schräge Datenbankanfragen findest du in wp-includes/taxonomy.php

    Solltest du - wie von mir vermutet noch eine sehr alte Wordpress version haben, führe die notwendigen Updates durch... per FTP und Update Script und _nicht_ über den Admin von Wordpress...

    Ich nutze WP 3.5.1 und Thema Twenty Eleven.

    Du solltest zuerst die Sicherheitslücken in deinem System beseitigen.
    http://blog.wpde.org/2013/06/21/wor…verfuegbar.html

    Evtl. wird dabei auch IE 8 Support eingebaut...

    meine Ie 8 Anwender erhalten einen Hinweis

    Code
    <!--[if lt IE 8]>
                <p class="chromeframe">You are using an <strong>outdated</strong> browser. Please <a href="http://browsehappy.com/">upgrade your browser</a> or <a href="http://www.google.com/chromeframe/?redirect=true">activate Google Chrome Frame</a> to improve your experience.</p>
            <![endif]-->


    Den Shortcode [smoothslider id='1'] kannst du per Editor über den Dashboad von Wordpress in deinem Artikel verwenden. Er funktioniert leider nicht unter PHP und auch nicht ausserhlab von PHP.

    laut Handbuch
    http://guides.slidervilla.com/smooth-slider/…ltiple-sliders/
    könnte evtl.

    PHP
    <?php if ( function_exists( 'get_smooth_slider' ) ) { get_smooth_slider('1'); } ?>


    funktionieren.

    Hoffe, die Antwort hilft dir weiter?

    ralf