Beiträge von r23
-
-
Und beim internen, ist es ja so das der Server mehr zutun hat.
Du kannst dir einen eigenen Image Server anlegen - der nicht wie Apache die übliche php Last und sonstigen "Schnick schnack" verfügt. Da dieser Server nur Bilder ausliefert - ist der Server perse schneller.... und ist in der Regel kein Apache.
Du kannst deine Bilder auf eine Cookie Freie SubDomain legen und die Bilder mit Yahoo! Smush.it™ optimieren. Gleichzeitig bei der Auslieferung auch dafür sorgen, dass der Browser Cache verwendet wird. (Dies mache ich zurzeit mit meinem WP)
du kannst ... usw
cu
ralf
-
Heisst das denn jetzt das ich mir z.B. in der header.php meines Themes den richtigen div tag suchen muss und dort das swfobject script eintrage wie ich es bei einer html Seite gemacht habe?PHP wird bei einer WP Theme in ein HTML - Gerüst "gehauen" mit
D.h. vor "[COLOR=Red]<?php[/COLOR]" oder nach einem schliessenden "[COLOR=Red]?>[/COLOR]" kannst du an der gewünschten Stelle HTML ausgeben. Solltest du *mitten* in einem PHP - Script - html ausgeben wollen - beendest du bei WP das PHP Script mit [COLOR=Red]?> [/COLOR]fügst dein HTML-Code ein und startest PHP mit [COLOR=Red]<?php[/COLOR] m.
PHP
Alles anzeigen<?php // WordPress ist klasse ?> <p>Ich bin HTML</p> <?php // WordPress geht weiter ?>Wo ist das Problem?
cu
ralf[COLOR=Red]
[/COLOR] -
Ich habe Wordpress neu hochgeladen, allerdings das Upload-Verzeichnis übernommen und die Datenbank auch.lege ein PHP Script mit folgenden Inhalt in dein Uplaod Verzeichnis
rufe das Script im Browser auf
http://example.org/blog/wp-content/uploads/dein_script.php
solltest du "ich bin eine Sicherheitslücke" lesen können - vermute ich, dass du fremde Scripte als PNG oder JPG oder sogar als .php auf dem Server hast.
Alles was du mit einem Bildbearbeitungsprogramm nicht sinnvoll öffennen kannst - solltest du löschen.
Ich habe die bekannte Timthumb-Lücke in Verdacht (die habe ich auch geschlossen).Hier solltest du dann unbedingt die Temp Verzeichnisse von Timthumb auf fremde Skripte kontrollieren.
Wenn es nicht mehr über Timthumb und FTP passieren kann, woher weiß ich welche Lücken noch da sind?Es gibt Datenbanken mit Sicherheitslücken von Wp und anderen.
http://www.exploit-db.com/
Nicht alles, was in der Datenbank steht stimmt... Die Datenbank erhebt keinen Anspruch auf vollstängikeit. Die genannten Pluigns einfach löschen?Es gibt die Möglichkeit seinen Wp sicherer zu installieren... Es gibt Leute, die dies absichern können. *wink*
Du kannst auch deine Log Files auswerten. Eine Sicherheitslücke wird keinen Eintrag in die error Log schreiben sondern ganz einfach in der
access_log stehendein_script_mit_der_luecke.php?gans=wilde&sachen=werden&von=fremden&servern=geladen
Ein reload der Seite sollte für die verwendeten proxy server reichen. oder einen richtigen header mitsenden
http://thomas-huehn.de/web/caching-tutorial/#html-meta
cu
ralf
-
custom structure -> hier kann ich individuell einstellen und ich hab eben einen slash hinzugefügt, wird jedoch entfernt.wenn Dir mod_rewrite auf deinem Server zur Verfügung steht (Bitte prüfen oder Provider fragen)
kannst du unter
Benutzerdefinierte Struktureintragen
/%postname%/%post_id%/Beachte auch die üblichen Anleitungen auf der Seite...
cu
ralf
-
der Link auf die älteren Artikel bringt nur Fehlermeldung.Was steht in der Error Log vom WebServer?
Gibt es ein Verzeichnis page? _löschen_
so findet der WebServer die '2' nichtGibt es in Deiner WordPress Installation einen Tag page? _löschen_
Gibt es in Deiner WordPress Installation eine Seite page? _löschen_Hoffe mein mitraten hilft weiter
ralf
-
Zeitgleich bekam ich die Info, dass meine Leser scheinbar einen Trojaner über meine Seite zugeschoben bekommen haben. Ich bekomme selber diese Meldung an meinem Arbeitsrechner auch (Symantec Endpoint Protection).
[...]
Diesen habe ich in allen Datein entfernt.Die Entfernung von Änderungen ist zwar gut - ABER. hast du geprüft, wie dieser Code in deine index Dateien kam? Kannst du jetzt ausschließen, dass dies nicht noch einmal passiert?
Wenn ein Fremder deine Dateien und evtl. noch deine Datenbank ändert, so musst du zuerst diesen Grund finden ( Wie wurde Was gemacht) und die Sicherheitslücke beseitigen.
Wer auf deinem Server Dateien ändert läßt in der Regel auch ein paar neue Scripte auf dem Server. D.h. er legt sich ein Unterverzeichnis an .yhaoo .google und legt irgendwo auf dem Server diese ab as_kryptische_folge.php
Einige legen sich auch PHP Scripte als PNG Grafik oder JPG Foto in das Uplaod Verzeichnis.
Diese fremde Scripte musst du auch finden und löschen.
Da man diese eigentlich nicht findet. Luatet der rat:
Alles löschen!
Die Sicherheitslücke finden und schliessen
Die Datensicherung *ohne* Sicherheitslücke und *ohne* Schadsoftware
hochladen.Zitat
Allerdings hängt die Seite immernoch abundzu und mein Arbeitsrechner schlägt auch immernoch Alarm.Oder ist mein Symantec-geschützer Arbeitsrechner nur überempfindlich?
Die Startseite scheint clean zu sein.
http://vscan.urlvoid.com/analysis/9d467…FydGlnLW9yZw==/
Hast du die Sicherheitslücke gesucht, gefunden und geschlossen?
cu
ralf
-
ist es möglich da das aktuelle update drüberzubügelnDrüberbügeln würde ich nicht. Seit Version 3.0 gibt es nun insgesamt acht Sicherheitsschlüssel.
Ich würde ein richtiges Update durchführen.
-
Aber wie sieht das swfobjct script für php aus?
Kann mir jemand einen Tip geben wie ich da am besten ran gehe?PHP wird auf dem Server ausgeführt. Der Server sendet HTML, Flash und JavaScript an den Browser. Dieser führt _lokal_ auf deinem Rechner das JavaScript aus.
SWFObject ist Java Script. Somit musst du nur dafür sorgen, dass dein WP
eine gültige SWFObject 2 Code an den Browser sendet.Den JavaScript Code für dein SWFObject kannst mit dem Generator erstellen.
http://www.bobbyvandersluis.com/swfobject/generator/index.htmlWeitere Informationen auch im Handbuch
http://code.google.com/p/swfobject/Bist du dir sicher, dass du dies selber machen möchtest?
cu
ralf
-
Es handelt sich um ein Test-Backup der Datenbank. Alles ist da, nur fehlt der Text innerhalb der Beiträge. Statt des gesamten Text gibt es nur einen abgebrochenen Satz.Dann Stimmt etwas mit deiner Backup Software etwas nicht. Mit welcher Software sicherst du? PHPMyAdmin würde ich z.b. NICHT verwenden wollen.
Evtl. können wir dir andere Lösungswege vorschlagen?
Edit: Hat sich erledigt. Weiß zwar immer noch nicht, woran es lag, aber ich verzichte auf ein manuelles Update und mache das nun per Plugin.Und was ist, wenn du ein Backup von der Datenbank benötigst? Dieses Risiko würde ich persönlich nicht eingehen wollen.
Gruß
ralf
-
Wenn ich jetzt eine SQL abfrage mache
SELECT * FROM tbl_daten where tbl_daten_id = '" . $pid ."';";soetwas macht man nicht
SQL-Injection
http://de.wikipedia.org/wiki/SQL-InjectionWie unterscheide ich böse Variablen von guten?
http://www.php-faq.de/q-security-variablen.htmlBitte beachte auch die Security Hinweise im PHP Handbuch
http://www.php.net/manual/de/security.phpgrummel
ralf
-
oder auf gut Deutsch;es gibt da keine alternative zu den Paypal-Donation
Ich hatte dir bereits einige alternativen zu PayPal genannt.
Du kannst auch Moneybookers verwenden
http://de.wikipedia.org/wiki/Moneybookers
Ich wollte es eigentlich so einfach haben http://wpstorm.net/wordpress-plugins/paypal-donations/und wo ist jetzt das Problem?
Wenn du dir kein Pluign erstellen kannst und du kein fertiges findest, kannst du hier über das Job Forum die Erstellung eines "Pluigins" beauftragen...
-
sind eigentlich alle Kommentare in Wordpress standardmäßig "noFollow"?ja ... ich habe auf DoFollow per Script umgestellt.
aber von offizieller Seite habe ich das nirgends gelesen.Stephan - jetzt auch nicht....
-
und dann das Abgespeicherte wieder importiert.
Und warum beachtest du den Hinweis
http://forum.wordpress-deutschland.org/allgemeines/93…html#post415703nicht?
-
Ich versuche seit zwei Tagen vergebens WP zu Installieren ich habe bereits gesucht und leider nichts gefundenzwei Tage... Waurm nicht einen Dienstleister suchen? Egal. machen wir den lagen Weg über das Forum ...
Warning: file_exists() [function.file-exists]: open_basedir restriction in effect. File(/home/www/web489/wp-config.php) is not within the allowed path(s): (/home/www/web489/html/:/home/www/web489/phptmp/:/home/www/web489/files/:/home/www/web489/atd/:/usr/local/php5-fcgi/lib/php/:/usr/local/php5/pear/) in /home/www/web489/html/wp-load.php on line 32
WP-Config.php befindet sich aber in /home/www/web489/html/
[/QUOTE]ändere in
~/wp-load.php
die Zeile 22
von
nach
Solltest du in einer anderen Zeile bereits einen Wert für die Konstante ABSPATH hinterlegt haben - wird sich an der Fehlermeldung sich nicht viel ändern.
Du könntest vorher auch prüfen ob
wirklich einen fehlerhaften Pfad zurückliefert. Wenn ja - such dir einen Provider und keinen Massenhoster - sorry - musste jetzt sein
cu
ralf
-
Mein Programmier-Kenntnisse sind beschränkt. War froh, dass ich überhaupt gewisse Änderungen hinbekommen habe...Notiere die Scripte, die du geändert hast und übernehme deine Änderungen in die neuen Scripte.
Z.b. unter Windows mit WinMerge. http://winmerge.org/
cu
ralf
-
Echt??
Komisch, wenn ich jetzt /wp nach der adr. eingebe, komme ich zu der WP login seite.
Das ganze selber Bauen ist für mich als Noob viel zu heavy.?a=galerie&cat=10 ist schon für WP ungewohnt - aber ja - es läuft dort auch wordpress
?a=blogaber... wp hat eingentlich sprechende links...
Keine Ahnhung, wie dein Vorbild dies mit WP gemacht hat...
cu
ralf
-
Ist sowas möglich? Danke für eure InfoIch habe vor einigen Wochen für einen Kunden einen CVS Import erstellt.
Er hatte seine Artikel in igendeinem wilden CMS System mit grauhigem HTML.
Ich habe ein "aufwendiges Templatesystem" für ein gültiges HTML erstellt mit
aufwenigen Prüfungen / Filtern damit die Blogpost keine HTML Fehler haben.
Hauptproblem war die automatische Erkennung von Bildern und der richtige import von diesen nach WP.... Aber Bilder hast du augenscheinlich nicht?cu
ralf
-
ich suche nach einen shop mit datei downloadkann jeder osCommerce Fork
hier die Funktion
http://svn.berlios.de/viewvc/oos/tru…538&view=markup
die in jeden anderen Shop aufgenommer werden kann

über bezahlmöglichkeiten habe ich mir daher noch keine gedanken gemacht.tolle antwort

und dein 2. Link führt mich zu einem themenö... zu einem Shop mit WP Erweiterung und Theme - der selbstverständlich auch download kann ...
-
ich möchte eine Landingpage vor der eigentlichen Startseite meiner Wordpress Webseite einfügen.Du kannst mit Wordpress eine WP-Seite als Startseite def.
Admin => Einstellungen => lesen
http://example.org/wp-admin/options-reading.phpWenn du allerdings eine html seite für besucher die über
http://example.org
anzeigen möchtest, kannst du bei einem richtigen WebServer bei einem richtigen Provider in die .htaccess eintragen.
bei http://example.org
leifert der webserver dann
http://example.org/welcome.htmlaus.
Ob dies jetzt mit deinen Permalinks funktioniert habe ich jetzt allerdings nicht berücksichtigt

cu
ralf