Beiträge von r23

    Guten Tag,

    ich möchte eine eigene Klasse schreiben die, die $wpdb Variable enthält und zwei Methoden davon Kapselt. Die Klasse sieht wie folgt aus:

    Der Code ist sinnvoll, aber nicht optimal. Hier sind einige Verbesserungsvorschläge:

    • Verwende keine globalen Variablen, sondern injiziere die Abhängigkeiten in den Konstruktor. Das macht deinen Code testbarer und modularer.
    • Verwende Typdeklarationen für die Parameter und Rückgabewerte deiner Funktionen. Das macht deinen Code sicherer und lesbarer.
    • Verwende aussagekräftige Namen für deine Variablen und Funktionen. Das macht deinen Code verständlicher und wartbarer.

    includes ("[COLOR=#b30000]https[/COLOR]://localhost/

    Hast du auf deinem localhost SSL eingerichtet?

    /wp-content[COLOR=#b30000]/_mainpage/[/COLOR]mainpage.php

    ist der falsche Ort bei WordPress.

    Binden eine Datei aus dem Theme ein get_template_part( ‘mainpage’ );
    Theme findest du bei WordPress unter
    ~/wp-content/theme/*skin*/

    Oder binde eine Datei aus deinem Plugin ein include ( plugin_dir_path( FILE ) . ‘mainpage.php’ );
    Plugins findest du unter
    ~/wp-content/plugins/


    Allerdings sagt Plesk Security Modul, dass die 2x Issues weiterhin bestehen.

    Weiß evtl. jemand auf was das Plesk Security Modul bei Provider Netcup.com seine Security-Informationen bezieht, schaut Plesk Security Modul aud Plugin Name und Version oder scannt es tatsächlich den Code von Wordpress, Plugins usw. auf Sicherheitslücken ?

    Derartige Entwicklungen greifen in der Regel auf die CVE Datenbank zurück

    Was CVE ist erklärt
    https://de.wikipedia.org/wiki/Common_Vu…s_and_Exposures

    Einige wenige verwenden auch gerne die Zusammenfassungen vom BSI
    https://www.bsi.bund.de/DE/Themen/Unte…ungen_node.html

    Du kannst in der Regel einfach deinen Provider fragen, was er verwendet.

    Änderungen an der Changelog reichen in der Regel nicht aus, wenn man schwerwiegende Sicherheitslücken produziert und verteilt hat. Ich habe auf die Schnelle nur etwas aus 2020 gefunden...


    Bzgl. jetziger 7.4 PHP Version und Update, siehe Screenshot: PHP_Möglichkeiten.jpg Reicht es nach ausgiebigen Check auf Kompatibilität der Softwarekomponenten aus, die Einstellung bei Plesk auf eine höhere und unterstützte Version, z.b. auf PHP 8.2 zu stellen

    Für eine Migration von PHP 7.4 nach PHP 8.0 gibt es ein Handbuch https://www.php.net/manual/de/migration80.php
    Für eine Migration von PHP 8.0 nach PHP 8.1 gibt es ein Handbuch https://www.php.net/manual/de/migration81.php
    Für eine Migration von PHP 8.1 nach PHP 8.2 gibt es ein Handbuch https://www.php.net/manual/de/migration82.php

    Für eine Prüfung verwende ich in der Regel eine IDE oder Prüfprogramme.

    Beispiel PHPCompatibility
    https://github.com/PHPCompatibility/PHPCompatibility

    Installation

    Code
    composer require squizlabs/php_codesniffer --dev
    composer require phpcompatibility/php-compatibility @develop --dev

    Um den Code für PHP 8.2 zu überprüfen, verwendet man

    Code
    phpcs -p ./src --standard=vendor/phpcompatibility/php-compatibility/PHPCompatibility --runtime-set testVersion 8.2


    ^- wenn man die Zeilen nicht versteht - einfach lassen :)

    oder
    https://phpstan.org/
    https://psalm.dev/


    Leider - ist aktiv (siehe screenshot) Geht nur mit plugin.

    Schon aus Sicherheitsgründen solltest du ein SVG Plugin verwenden. Dein Plugin verwendet die Sanitization-Bibliothek von WordPress.com, um die Sicherheit deiner SVG Dateien zu gewährleisten.

    Dies ist per se sinnvoll und darauf würde ich nicht verzichten.

    Die aktuellen SVG Versionen werden in dem Wikipedia Artikel kurz besprochen
    https://de.wikipedia.org/wiki/Scalable_Vector_Graphics

    Ich würde 1.2 verwenden
    https://www.w3.org/TR/2008/REC-SVGTiny12-20081222/

    SVG Support hat
    https://xmlgraphics.apache.org/batik/dev/svg12.html

    Inkscape unterstützt sogar die Darstellung von SVG-Eigenschaften, die noch nicht offiziell Teil des Standards sind, aber einen stabilen Zustand im Entwurf der SVG-Arbeitsgruppe für SVG 2.0 erreicht haben. Dazu gehören gestrichelte Muster, die Füll-/Kontur-Malreihenfolge und CSS-Mischmodi


    Vielleicht bei der nächsten Website

    vielleicht...

    Bing Chat:

    Es gibt mehrere Plugins, die du verwenden kannst, um WordPress SVG Unterstützung zu ermöglichen. Einige beliebte Optionen sind:

    - **SVG Support**¹: Dieses Plugin erlaubt dir, SVG Dateien in deine Mediathek hochzuladen und sie wie andere Bilder zu verwenden. Du kannst auch eine CSS-Klasse definieren, um deine SVG Dateien inline zu rendern und mit CSS oder JS zu stylen oder zu animieren.
    - **WP SVG Images**³: Dieses Plugin erlaubt dir auch, SVG Dateien in deine Mediathek hochzuladen, aber es sanitisiert sie auch, um mögliche Schadcode zu entfernen. Du kannst auch festlegen, welche Benutzerrollen SVG Dateien hochladen dürfen.
    - **Safe SVG**: Dieses Plugin erlaubt dir ebenfalls, SVG Dateien in deine Mediathek hochzuladen und sie mit dem WordPress Bildeditor zu bearbeiten. Es verwendet die Sanitization-Bibliothek von WordPress.com, um die Sicherheit deiner SVG Dateien zu gewährleisten.

    Alle diese Plugins sind kostenlos und einfach zu installieren und zu konfigurieren. Du kannst das Plugin wählen, das am besten zu deinen Bedürfnissen passt.

    Quelle: Unterhaltung mit Bing, 17.5.2023
    (1) SVG Support – WordPress plugin | WordPress.org. https://wordpress.org/plugins/svg-support/.
    (2) WP SVG Images – WordPress-Plugin | WordPress.org Deutsch. https://de.wordpress.org/plugins/wp-svg-images/.
    (3) How to Add SVG Image Files in WordPress (3 Simple Solutions) - WPBeginner. https://www.wpbeginner.com/wp-tutorials/h…g-in-wordpress/.

    Ja er sagt kein Image im document und genau so zeigt er es auch an. Ohne Bild. wenn man den Tab allein öffnet wird es angezeigt, aber auch nicht ganz. Irgendwas fehlt immer.

    deine Grafik ist noch immer sehr groß
    width="450" height="225

    https://validator.w3.org/nu/?showsource…k-svg-beige.svg

    Wenn man in den Stlee

    Code
    .elementor-310 .elementor-element.elementor-element-3927211e img {
      width: 1000px;
      max-width: 257px;
      height: 113px;
      object-fit: contain;
    }


    auf max-width: 257px und / oder height: 113px; verzichtet, wird die SVG grafik "richtiger" angezeigt... zumindest bei mir...



    Preisfrage - woran liegt es wenn SVG Dateien fehlerhaft abgespeichert werde? Was muss man hierbei beachten? Ich kann mir nämlich gar nicht erklären wieso sie fehlerhaft abgespeichert werden...:(


    du verwendest ein sehr alte svg Version. 1.0....


    Anderes Programm verwenden?

    Welche Änderungen an WordPress hast du unternommen,damit WordPress SVG kann?

    zum Beispiel
    Wie man die WordPress SVG-Unterstützung sicher aktiviert (2 einfache Klicks) (kinsta.com)

    Jm ne Erklärung? Normal sollte es so aussehen...


    Dein Logo ist im HTML Code extrem groß mit width="1650" height="749

    Code
    <img width="1650" height="749" src="https://www.gelinek.at/wp-content/uploads/2023/05/Logo-Tischlerei-Gelinek-Beige-mit-Schwarz-ohne-HG-svg.svg" class="attachment-full size-full wp-image-58 astra-logo-svg" alt="" loading="lazy" srcset="" />

    [COLOR=#b30000]srcset=""[/COLOR] ist hier falsch
    sagt
    https://validator.w3.org/nu/?showsource…w.gelinek.at%2F

    verwende für ein Logo bitte kein PNG Format . PNG ist "veraltet" ;)

    deine SVG kann der Broswer darstellen aber die SVG Grafik hat Fehler

    https://validator.w3.org/nu/?showsource…ohne-HG-svg.svg


    Diese senden sie meist per mail, was erfahrungsgemäß oft problematisch ist, weil die Leute damit nicht umgehen können, zu große Fotos usw.

    Jetzt überlege ich, direkt im Kontaktformular einen button dafür einzubinden.
    Mit diesem soll man fotos unkompliziert ohne Anmeldung in einen Ordner hochladen können, der idealerweise gleich den Namen des Versenders hat. ... Evtl auch auf google drive
    Prima wäre auch, wenn dann in der Nachricht an uns gleich ein Hinweis /Link wäre, der zu den Bildern führt

    In der kostenpflichtigen Version, von dem bereits genannten Plugin, kannst du auch google drive auswählen.
    https://www.codedropz.com/purchase-plugin/#shop

    unter dem Kontaktformular stehen weitere Optionen, die die Pro Version hat
    https://www.codedropz.com/contact/

    Darunter auch 'Namen des Versenders'

    KI Systeme für Entwickler erfrage ich zurzeit mit Bing Chat. Es ist die fünfte Antwort in einem Dialog, daher das Datum... // Dialog ist auf Kreativ eingestellt - muss somit nicht stimmen:

    Ich verstehe. Sie suchen eine KI-Lösung für HTML/JavaScript/PHP für Entwickler. Ich habe einige Artikel gefunden, die Ihnen vielleicht weiterhelfen können:

    - 7 ChatGPT Alternatives for Coding Programs Automatically¹: Dieser Artikel stellt sieben KI-Tools vor, die Ihnen beim Programmieren helfen können. Eines davon ist Codeium, das 40+ Programmiersprachen unterstützt und mit populären IDEs integriert ist. Der Artikel wurde am 16.03.2023 veröffentlicht.
    - The 6 Best Alternatives to ChatGPT²: Dieser Artikel stellt sechs KI-Tools vor, die ähnliche Funktionen wie ChatGPT haben, aber auch einige Vorteile bieten. Eines davon ist Chatsonic, das auf der gleichen Technologie wie ChatGPT basiert, aber auch das Internet nutzen und Bilder generieren kann. Der Artikel wurde am 20.03.2023 veröffentlicht.
    - ChatGPT-Alternativen - diese Chatbots gibt es³: Dieser Artikel stellt einige Chatbots vor, die Sie anstelle von ChatGPT verwenden können. Einer davon ist ebenfalls Chatsonic, der als Erweiterungsmodul für WriteSonic fungiert, einen KI-Textgenerator. Der Artikel wurde am 22.03.2023 veröffentlicht.

    Sind das die Art von Lösungen, die Sie suchen?

    Quelle: Unterhaltung mit Bing, 14.5.2023
    (1) 7 ChatGPT Alternatives for Coding Programs Automatically - MUO. https://www.makeuseof.com/chatgpt-altern…-automatically/.
    (2) The 6 Best Alternatives to ChatGPT - MUO. https://www.makeuseof.com/best-alternatives-chatgpt/.
    (3) ChatGPT-Alternativen - diese Chatbots gibt es - heise online. https://www.heise.de/tipps-tricks/C…es-7489050.html.


    Ein Virenscan für mehr Sicherheit, kann man den über einen Webseitenservice direkt auf die Webseite durchführen

    ich verwende ein Backup System - hier werden die Dateien auf Schadcode geprüft.

    Eine grob vergleichbare Lösung hat Automattic (Firma hinter Wodpress) im Angebot.
    https://wordpress.org/plugins/vaultpress/

    Ich habe aber WooCommerce in meinem Blog aktiv und mag es nicht, wenn meine Kundendaten auf fremde Server gehen. Mein Provider bietet Backups Server an, die nur über sein Netzwerk erreichbar sind. Und passt so super zu mir und meinen Ansprüchen.



    oder zieht ihr euch dafür lokal eine Kopie eurer Server- bzw. Wordpress Dateien auf PC/Laptop und macht den Scan z.B. mit AntiVir oder dem Windows Virenscanner?

    Wenn es schnell gehen muss - bei einem Kundenprojekt zum Beispiel - sicherlich... auch... aber dann einen richtigen Virenscanner und keine Spielzeuge.


    2) 2x Security Schwachstellen im integrierten Page Builder Plugin "KingComposer", denn leider hat das Entwicklerteam die Arbeit eingestellt und es gibt keine Updates mehr seit letzter Version und ich habe diese Seite mit Empfehlungen für einen anderen Pagebuilder gefunden: https://wordpress.org/support/topic/…st-replacement/

    Üble. Richtig üble... Ich beneide dich um diese Arbeit wirklich nicht.



    Eine Testumgebung hört sich interessant an, denn eigentlich möchte ich gerne auf Test/Dev-Umgebung testen und auf einer Prod-Umgebung die Änderungen nach erfolgreichen Tests nachziehen.

    Eine gute Anleitung von den Lösungswegen unter WordPress stellt kinsta zur Verfügung
    https://kinsta.com/de/blog/wordpress-einzurichten/

    =>
    https://kinsta.com/de/blog/webentwicklung-tools/

    in meine Entwicklungsumgebung zieht zurzeit KI ein. und nein nicht ChatGPT oder ein Microsoft Produkt


    --> Was meinst du mit passend zu meiner Version? Welche Version von was ist hier gemeint?

    Dein Provider hat dich über veraltete PHP Version informiert. Du verwendest 7.4.33
    Du verwendest eine alte Wordpress Version 5.5.11
    Du verwendest alte Plugins.

    [COLOR=#b30000]Du sollst eine Sicherheitslücke schließen[/COLOR]


    Ich lade einfach die aktuellste Version über FTP hoch und habe das aktuellste Wordpress, richtig

    nö... selten bis gar nicht funktioniert dieser Weg.

    Ich würde mir die original Version von WordPress 5.5.11 holen und meine bestehende WordPress Version damit überschreiben. Dann würde ich mir erklären lassen, welche Sicherheitslücke mein Provider gefunden hat.

    dann würde ich in meiner Testumgebung (Spiegelung meiner WordPress Version) XDEBUG einschalten https://xdebug.org/
    Dies mit meiner IDE verbinden und mutig ein update von WordPress auf 6.2 machen. Wenn ich mit der Anzeige von XDEBUG zufrieden bin PHP auf 8.0 umstellen.

    Die Sicherheitslücke aus der Mail vom Provider schließen, die Seite online schalten...


    so eher günstigere Produkte 10-20 EUR, also eher Gadgets. Marge ist jetzt nicht grad hoch, darum würde mir noch eher passen das die Käufer noch was im Warenkorb dazu legen, darum wenn ihr Ideen habt, oder welche Plugins/Methoden sich bewährt haben?

    [size=14] Relevante Empfehlungen in großem Maßstab bereitstellen[/SIZE]
    Recommendations AI

    [size=14]Mit Bildern Käufern dabei helfen, nach Produkten zu suchen[/SIZE]
    Die Vision-Produktsuche

    emotionale Produktbeschreibungen, die deine Zielgruppe mitten ins Herz treffen.
    https://www.seokratie.de/produktbeschreibungen-erstellen/

    Mobil First. der Shop und der Kassenbereich *müssen* für Smartphone optimiert sein.

    Weniger ist mehr.


    Ich hatte nach Installation der Webseite das Securityplugin "WP Hide & Security Enhancer" genutzt, mit dem man den Standard-Login der Seite ändert und mir den Loginbereich standardmäßig ändert
    von:https://www.*meinedomain*.com/wp-login.php
    auf: https://www.*meinedomain*.com/newwp-login.php

    mind. das Plugin solltest - wie bereits beschrieben - deaktivieren. auch die Änderugngen der .htaccess denken.


    Inzwischen werden vom Serviceprovider mehrere Hinweise auf veraltete Fehler, Security-fehler, usw. gemeldet, siehe Screenshot: 2_Serviceprovider_Screenshot.jpg

    Sicherheitslücken? Bist du gehackt worden?

    Du kannst original WordPress Dateien
    https://de.wordpress.org/download/releases/

    Passend zu deiner Version per FTP darüber kopieren.

    define WPLANG ist hier falsch bitte löschen


    ?

    ich kenne dies nur

    Code
    //disable WP Post Revisions
    define('AUTOSAVE_INTERVAL', 300); // seconds
    define('WP_POST_REVISIONS', false);

    ^- auf derartige Änderungen solltest du zurzeit bitte verzichten.

    prüfe mit einer phpinfo aufruf, ob auch wirklich php 8.x eingeschaltet ist und nicht php 8.2

    https://www.php.net/manual/de/function.phpinfo.php

    Das kommt in der Regel vor

    Code
    # BEGIN WordPress

    Ich weiß nicht wieso man noch Shortcodes verwenden sollte wenn es dafür Block-Einstellungen.

    Das genannte Plugin von JABA verwendet die PHP-Klasse http://mobiledetect.net/ und damit kann man ganz wunderbare Sachen machen. Nicht erst der Browser entscheidet, welche Datei angezeigt wird, sondern PHP kann passenden Content ausliefern. Man kann damit Serverseitig auf die technischen Möglichkeiten des Browsers und Gerätes Rücksicht nehmen.

    Der aktuelle Google Chrome Browser kann zum Beispiel WebGPU. Dies ist für Grafiken viel besser geeignet als Web GL. und auch der Firefox hat jetzt neue Grafik-Funktionen

    Heise schreibt im aktuellen Bericht über die neue Browser Version
    8<-
    Nachdem Firefox bereits Stillleben im AV1 Image Format (AVIF) unterstützt hat, gehen die Programmierer konsequent weiter und rüsten Support für Animationen mit AV1-Kompression (AVIS) nach. Das Format soll eventuell GIF beerben, nachdem dies MNG – aufgrund zu hohen Ressourcenverbrauchs – und APNG nicht gelungen ist.
    8<-


    PHP 8 funktioniert nicht auf meiner Seite, sie bleibt komplett weiß, wird der php 7.4 "cheatcode" aus der htaccess entfernt.

    Evtl. ist ein Fehler in der .htaccess. Nenne die Datei zum Beispiel einfach um und erzeuge diese über das Dashboard von WordPress über Permalinks Einstellungen neu.


    Ich habe das Theme gewechselt auch ALLE Plugins deaktiviert bzw. in einen Ordner gesteckt wodurch sie nicht mehr aktiv waren..doch der fehler blieb bestehen.

    WordPress ist in einer aktuellen Version? evtl. stimmt etwas an der wp-config.php nicht. Diese Datei sollte im utf-8 Format ohne BOM (byte oder mark) gespeichert sein. Und könnte weitere Fehler enthalten

    Hier die wp-config.php sample
    https://github.com/r23/MyOOS/blob…nfig-sample.php


    Woran kann es wohl noch liegen, dass PHP 8 nicht läuft?

    Provider nach der Error-Log vom Server fragen. Evtl. erhält man dort Antworten