Hallo,
paypal stellt doch umfangreiche Anleitungen für die Integration zur Verfügung
https://www.paypal-deutschland.de/haendler/integ…ntegrieren.html
Was soll daran nicht funtionieren?
cu
ralf
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenHallo,
paypal stellt doch umfangreiche Anleitungen für die Integration zur Verfügung
https://www.paypal-deutschland.de/haendler/integ…ntegrieren.html
Was soll daran nicht funtionieren?
cu
ralf
Liebe Leute, ich habe eben aus versehen eine Wordpress Seite zerschossen, die unbedingt heute im Netz sein muss. Ich wollte unter Einstellungen den Titel von 2010 auf 2011 ändern - jetzt kann ich mich nicht mehr einloggen.
Du hast vermutlich auf deinem WebServer in dem Verzeichnis frische2010installiert. Wenn du nun unter WP Einstellungen den Verzeichnisnamen von xy2010 auf xy2011 änderst musst du auch das Verzeichnis umbenennen.
http://forum.wordpress-deutschland.org/view-source:ht…js?ver=20101110
Es kann des weiteren auch möglich sein, dass du die Links in der Datenbank ändern musst.
Hilft dir dies erst einmal weiter?
ralf
ich installiere gerade den ganzen server auf 32 bit neu, und dann kann ich dir bescheid geben! aber ich schreibe auf jeden fall eine antwort
Ob 32 oder 64 Bit sollte an den Rechte Problemen nichts ändern. Evtl. wendest du dich auch an ein Server-Admin-Forum. z.b.
http://serversupportforum.de/forum/
Tipp: installier dir einen Rootkit-Scannern
http://rkhunter.sourceforge.net/
Viel Erfolg
ralf
Meint ihr das könnte ein Plugin sein oder noch ein Theme?
Ja! z.b. TimThumb
http://www.golem.de/1108/85446.html
Es gibt aber noch viele andere Möglichkeiten.
In der Regel legen die Angreifer fremde Scripte auf den Server mit dem sie dann wichtige *standard* Dateien verändern. z.b. .htaccess index.php
Du must zuerst die Sicherheitslücke suchen(!) und diese schliessen(!) du kannst keiner Datei mehr auf deinem Server trauen. ergo: alles löschen und die Datensicherung zurück spielen - die Lücke aber vorher schliessen.
Viel Glück
ralf
und? funktioniert es jetzt?
Problem:
- Wordpress Core Update funktioniert nicht:
- Es konnte keine temopäre Datei erstellt werden.
Kannst du in den Log-Files vom Apache nachsehen, welches Problem PHP evtl. dort hin geschrieben hat?
Evtl. fehlt
http://de.php.net/manual/de/ini.core.php#ini.upload-tmp-dir
- Es wird bei jedem Auot-Update nach den FTP-Daten gefragt, was auch weg sollte...
Wenn PHP keine Schreibrechte hat - kann dies sinnvoll sein. Du könntest mit chown oder chgrp
die Benutzerrechte (Gruppenzugehörigkeit) evtl. ändern.
http://www.informatikserver.at/selflinux/html…rwaltung02.html
hth
ralf
1. ich war zum zeitpunkt der dateiveränderung (24.08.2011 gegen 23:30, ab da gabs keine nutzer mehr...) im tiefschlaf --> keiner meiner rechner an.
2. daraus lässt sich schließen, das der angriff NICHT von meinem PC aus ausgeführt wurde.
wenns nicht genauer geht kann ich auf deine hilfe verzichten.
o.k ![]()
lol
ralf
ps: das JavaScript wurde bereits für den TE decodiert in einem anderen Forum
Ich wollte meine php Version updaten auf 5.3,
und die nächste Zahl ist? Vor der 7 warnen sogar die PHP Entwickler ![]()
http://www.golem.de/1108/85927.html
auch auf der Anbieter Seite ![]()
ich dann eine Fehlermeldung, dass meine Seite nicht verfügbar wäre
Wie lautet die Fehlermeldung? Ist dies eine PHP Meldung? Oder eine WebServer Meldung? D.h., was steht wo?
Im PHP Handbuch
http://www.php.net/manual/de/migration53.php
kannst du nachlesen, was du bei einem Update (einer Migration) von 5.2.x nach 5.3.x an deiner Software (hier Wordpress mit allen Pluigns) ändern musst, bzw. was nicht mehr funktioniert.
cu
ralf
wir haben auf unserem Festivalblog
Super Projekt ![]()
ein kleines Problem: Sucht man nach Wörtern mit Umlauten behandelt Wordpress die Suchanfrage auf einmal Casesensitiv: Sprich, sucht man nach "Ö1" findet man die richtigen Beiträge, bei "ö1" allerdings nicht.
und bei nicht gefunden bekommt ein kryptisches Zeichen für das 'ö' zurück.
Vermutlich sind nicht alle Scripte UTF-8 auf dem Server und vermutlich keine aktuelle PHP Version? könnte ein PHP-Bug sein.
Hier die bekannten UTF-8 Bugs in PHP
https://bugs.php.net/search.php?cmd…r=utf-8&x=0&y=0
Evtl. muss man den WebServer auch für UTF-8 noch vorbereiten
Um den Apache explizit anzuweisen, dass ihr die Seiten in UTF ausliefern möchtet, kann man dies mit folgende Zeilen
.htaccess
AddType text/css;charset=utf-8 .css
AddType text/html;charset=utf-8 .html
oder
AddCharset utf-8 .css .html .xhtml
[FONT=Arial][size=10]UTF-8 für Formular-Eingaben[/SIZE][/FONT]
Damit Besucher in Formularen ebenfalls sämtliche Zeichen, die UTF-8 kennt, eingeben können, bedarf es dem Hinzufügen des Attributs accept-charset:
<form accept-charset="utf-8" method=…
[FONT=Arial][size=10]UTF und Meta-Tags[/SIZE][/FONT]
Für HTML:
Für XHTML:
[size=10]UTF-8-Kodierung für PHP-Dateien[/SIZE]
Entweder man ändert den PHP-Header:
oder – in so fern man Zugriff auf diese Datei hat – in der php.ini:
Hoffe meine Antwort hilft weiter
ralf
also ich nutze AUSSCHLIESSLICH ubuntu / linux... - damit dürfte sich die idee mit dem virus erledigt haben, oder?
Da gibt es auch ganz tolle Sachen z.b.
Rootkit
http://de.wikipedia.org/wiki/Rootkit
Ralf welche sicherheitslücke meinst du?
Die - mit der man auf deinem Sytem bestehende PHP-Scripte verändern darf.
cu
ralf
Fatal error: Call to undefined function is_multisite() in wp-includes/default-constants.php on line 20Weis jemand Rat?
Bei mir steht in dem Script
// set memory limits
if ( !defined('WP_MEMORY_LIMIT') ) {
if( is_multisite() ) {
define('WP_MEMORY_LIMIT', '64M');
} else {
define('WP_MEMORY_LIMIT', '32M');
}
}
füge einfach in die ~config.php
ein...
hoffe die Antwort hilft weiter
ralf
Kann mir IRGENDWER Informationen zu diesem Problem geben? Ich habe schon alle Passwörter (MySQL, FTP...) geändert.
und die Sicherheitslücke geschlossen und alle fremden Scripte gelöscht?
cu
ralf
ich habe heute WP installiert + neue Domain registriert.
Ich kann jetzt meine Homepage nur unter der Domain http://www.damain-name.com/wordpress aufrufen... wenn ich nur http://www.domain-name.com eingebe, kommt dieser fehler 403.
Damit ich verstehe, wo dein Problem ist - musst du - zumindest mir - dies etwas genauer erklären
verwende bitte bei einer Antwort bitte example.com
http://de.wikipedia.org/wiki/Example.com
Beachte die RFC!
Deine 403 Fehlermeldung steht für
oder besser Formuliert
Die Anfrage wurde mangels Berechtigung des Clients nicht durchgeführt. Diese Entscheidung wurde – anders als im Fall des Statuscodes 401 – unabhängig von Authentifizierungsinformationen getroffen, auch etwa wenn eine als HTTPS konfigurierte URI nur mit HTTP aufgerufen wurde.
aus
http://de.wikipedia.org/wiki/HTTP-Statuscode
wenn ich nur [URL="http://www.domain-name.com/"]www.domain-name.com[/URL] eingebe, kommt dieser fehler 403.
da fehlt die Häfte für eine gültige Adresse:
http://de.wikipedia.org/wiki/Uniform_Resource_Locator
Bei deinem Satz verstehe ich, dass du
http://www.example.com/ aufrufst und eine 403 erhälst
Damit dein Server deine Anfrage bantworten kann, benötigt dieser ein gültiges Doc Root Dokument. z.b. eine
index.html Seite
Ist diese Seite vorhanden so kann der Server mit der Auslierung des Dokumentes antworten.
Damit Wordpress bei deinem "Provider" funktioniert, musstest du eine .htaccess erstellen. Evtl. fehlt diese auch in deinem Doc Root Verzeichnis? (Also, das Verzeichnis aus dem der Server antwortet wenn du
aufrufst.
Bei deiner http://www.example.com korrigiert erst dein Browser die Anfrage und sendet dann http://www.example.com. Diese Anfrage korrigiert dein WebServer auf
http://www.example.com
dann auf
http://www.example.com/
jetzt liefert der WebServer das Dokument aus, was als Doc Root festgelegt wurde. Ist diese Datei nicht vorhanden erstellt der WebServer eine Liste mit allen Verzeichnissen und Dateien. Da der WebServer diese Datei vermutlich nicht senden darf... erhält der Browser eine 403 Fehlermeldung.
Wenn du eine gültige Adresse, dh. mit Dateinamen verwendest
http://www.example.com/deine_datei.html
erhälst du eine Antwort...
In dem Verzeichnis /wordpress/ fängt Wordpress deine Fehlerhafte URL ab und leitet auf eine gültige Adresse für dich weiter.
Wo ist dein Problem?
ralf
blog.rusch-antik.dewenn ich einen Artikel erstelle, wird dieser nirgedwo ausgegeben/publiziert.
doch - eingentlich ja
http://blog.rusch-antik.de/234
http://blog.rusch-antik.de/296
cu
ralf
Ich hab mir ein Seiten Template erstellt, mit einem Formular, dessen Input ich beim drücken des Sendenbuttons in ein Textfeld kopiere (alles auf der selben Seite).Ich habe im Hauptverzeichniss, sowie im \wp-content\themes\weaver (wo ich mein Template abgespeichert habe) eine php.ini mit dem Befehl "magic_quotes_gpc=off".
Im Template selber rufe ich phpinfo() auf. Dort kann ich sehen, das "magic_quotes_gpc=off" gesetzt ist.
magic-quotes-gpc ist veraltet in 5.3.x und seit dem letzten PHP Release gibt es keinen PHP 5.2 Support mehr.
http://www.php.net/manual/de/info…agic-quotes-gpc
$_POST verwende bitte als read only!
eine PHP Funktion stripslashes_deep gibt es nicht.
Vermutlich wurde von WP oder einem Pluign deine $_POST schon verändert?
aber es beunruhigt mich schon irgendwie.
Ich habe es getestet im IE, Chrome und Firefox.
Server Seitge Sachen testet man eingentlich nicht im Browser. Wenn du XSS Angriffe etwas behindern möchtest - empfehle ich dir
<?php /** * FORM SUBMISSION PAGE * display_error($message) : displays nice error page with message * display_success() : displays a nice success page * display_form() : displays the HTML submission form * database_insert($html) : inserts data into database as new row */ if (!empty($_POST)) { require_once '/path/to/library/HTMLPurifier.auto.php'; require_once 'HTMLPurifier.func.php'; $dirty_html = isset($_POST['html']) ? $_POST['html'] : false; if (!$dirty_html) { display_error('You must write some HTML!'); } $html = HTMLPurifier($dirty_html); database_insert($html); display_success(); // notice that $dirty_html is *not* saved } else { display_form(); } ?>
http://htmlpurifier.org/docs/enduser-slow.html
Hoffe meine Antwort hilft dir weiter
ralf
Woran liegt das? Ist das normal?
*zynisch*
du hast einen Blog und Blogs mag Google nicht mehr
http://www.meinungs-blog.de/google-panda-u…aufs-blog-12577
Am einfachsten richtest du dir einen Webmaster Account bei Google ein
http://www.google.de/webmasters/
Dann installierst du dir evtl. ein SiteMap XML Pluign und gibst die Adresse deiner Sitemap Google bekannt.
So kannst du dort lesen, wieviele Seiten von dir bei Google im index sind...
Da du so oder so kaum Besucher über Google erhalten wirst - überlege dir dein Konzept ob sich dieser Aufwand sich noch lohnt?
Viel Spass mit Google wünscht
ralf
Die URL Struktur bei WB ist folgendermaßen: http://www.meineseite.de/pages/meintext.php
Ich möchte wegen des bereits indizierten Contents in Google gerne die URL Struktur beibehalten in Wordpress.
Warum? Seo- technisch ist deine Seite eine Katatrophe ![]()
Mach doch einfach eine 301 Weiterleitung mit *gültigen* Headern.
Aus
http://www.meineseite.de/pages/meintext.php
wird
http://example.org/seite/mein/text/
Anleitung mit den Gründen
http://www.google.com/support/webmas…de&answer=93633
hth
ralf
[size=10]Wie erkenne ich den Klick auf einen Submit-Button[/SIZE]
http://www.php-faq.de/q-formular-absenden.html
<input type="submit" name="submit" value="Abschicken"/>if ([URL="http://www.php3.de/isset"]isset[/URL]($_POST['submit'])) { ... }
und soetwas
macht man nicht
cu
ralf
Aber sobald man auf einen zweiten Link klickt, kommt diese Warnmeldung:function.eregi]: REG_BADRPT in /var/www/vhosts/at-home.de/httpdocs/redirect.php on line 20
WP verfügt selbst über kein redirect.php Script.... somit kann man nicht sagen, was in der Zeile 20 bzw. in den Zeilen davor steht.
Die Funktion eregi ist des weiteren veraltet und sollte nicht mehr verwendet werden.
PHP Handbuch
http://de3.php.net/manual/de/function.eregi.php
Beste Grüße
ralf
Was kann man machen? Die Datenbank und sämtliche Einstellungen haben ich vorher komplett gesichert.
Die Adresse in der Datenbank auch geändert? WP speichert dort die URL ab.
Tipp, führe gleichzeitig ein update auf die aktuelle WP Version durch - deine ist leider fehlerhaft. Oder suche dir einen Deinstleister, der dies für dich eben macht.
cu
ralf