Und was bringt die Umstellung auf PHP 5.6?
Beiträge von mensmaximus
-
-
Nachdem ich die Blogs auf 4.2.1 geupdatet habe, werden beim Erstellen und Ändern von Beiträgen und Seiten die kompletten Texte entfernt, wenn Umlaute oder "" enthalten sind.
Kann ich nicht bestätigen. Ein Beitrag mit dem Text "Wäre der Jäger jünger, hätte der Kläger Dünger." kann problemlos veröffentlicht werden. WordPress 4.2.1 getestet mit Theme Enfold und Twenty Fifteen.
-
OK, das ist wirklich komisch. Sonst noch ne Idee woran es liegen kann?
An der Anlage der Produkte.
-
Daher würde mich mal interessieren wie die bei dir an der genannten stelle aussieht.
Genauso wie bei Dir.
-
-
Woran könnte das denn liegen?
An manuell geänderten Core-Dateien von Woocommerce z.B.
-
Das ist doch schon Bestandteil von Woocommerce und auf der myaccount Seite zu sehen.
-
Stellt doch mal auf PHP 5.6 um.
-
Wenn das Problem mit deaktivierten Plugins und aktiviertem Twenty-XYZ Theme weiter existiert fallen mir akut, ohne die Installation gesehen zu haben, nur zwei Möglichkeiten ein:
1. Du hast den WYSIWYG Editor in Deinem Profil deaktiviert und die Werkzeugleiste im Editor ausgeblendet.
2. Deine Installation ist defekt bzw. infiltriert (Hack).
-
Nutzt Du Sicherheitsplugins?
-
Ich habe mal kurz geforscht und diesen Beitrag von klikki aus November 2014 gefunden: http://klikki.fi/adv/wordpress.html
Dort teilt er mit, dass er die WP Entwickler im September informiert hat. Entsprechend wurde reagiert und gepatched. Das bedeutet klikki wird ernst genommen und nicht ignoriert. Am Ende der Seite wird auch erwähnt dass die Entwickler Anfang November über eine ähnliche xss Lücke informiert wurden und Ende Januar 2015 ein Patch annonciert wurde.Warum also in diesem Fall keine Kommunikation statt fand kann nur das WP Entwickler Team beantworten.
-
Zitat von 'Marcus[IS
;613891']Ja, da kam mir auch der Gedanke der hier schon herum ging bezüglich Arroganz.
Das glaube ich nicht. Das WP Entwickler Team hat bis dato immer sofort reagiert. Wir alle kennen nur die Aussage von Golem, das klikki angeblich versucht hätte seit November zu warnen. Das passt nicht damit zusammen, dass auf die von yoast entdeckt xss Lücke sofort reagiert und sogar ein koordiniertes Massenupdate durchgeführt wurde. Da ist einfach was schief gelaufen, denn das der CERT nicht reagiert ist quasi unmöglich.
-
EWenn ich ein Wordpress-Eigenes Theme testweise aktiviere, sollte ich nicht auch daran erkennen ob es an meinem Theme hängt
Hatte ich doch bereits empfohlen
Theme wechseln und testen.
-
klikki hat den Exploit sehr schön auf seiner Webseite beschrieben und ein Video davon gemacht: http://klikki.fi/adv/wordpress2.html
-
Nutze ich allerdings den "Wieder kaufen" Button, so steht da "Größe: iPhone-5" -> Es wird hier also nicht der Name des Terms, sondern der Permalink verwendet, was mit den Bindestrichen natürlich nicht nur verwirrend ist, sondern auch noch doof aussieht :grin:Kann ich nicht bestätigen. Das Attribut wird auch bei Verwendung des 'Erneut kaufen' Button korrekt übernommen und dargestellt.
-
Ich habe es so verstanden, dass ich z. B. folgenden shortcode für die Hauptkategorie Gastronomie anlegen muss:
[sabai-directory category="gastronomie"] Der Effekt sollte sein, dass mir nur diese Kategorie mit seinen Unterkategorien auf der Seite angezeigt werden sollte. So zumindest die Theorie, in der Praxis gelingt das so jedoch nicht und vielleicht kann mir jemand auf die Sprünge helfen.Du wirst bei diesem Premium Plugin nicht viel Hilfe in der Community bekommen, weil es erstens kostenpflichtig (der Entwickler leistet den Support) und zweitens nicht besonders verbreitet ist.
Grundsätzlich ist Dein Shortcode richtig wenn der Slug der Kategorie "gastronomie" heißt (also nicht die Kategorie selbst. Die aktuellen Shortcodes findest Du immer hier: http://demo.sabaiapps.com/sabaidirectory/shortcodes/
Falls Du den Shortcode außerhalb des Contents verwendest muss noch der Parameter return=1 angegeben werden.
-
Das würde mich jetzt wirklich interessieren - weiss da jemand mehr von euch?
Oder hat dazu weiterführende Links?Ich hatte den Link ganz oben schon gepostet: http://wptavern.com/zero-day-xss-v…y-being-patched
Im ersten Zitat auf der Seite ist es grob skizziert.
-
Ich denke, wir leiten einfach die Abmahnung an deine Adresse weiter, weil du das Plugin hier als Lösung vorschlägst.
Was soll die Aussage? Ich habe Dir doch Recht gegeben. Wer es einsetzt muss halt in der Datenschutzerklärung darauf hinweisen. Wie bei Google Analytics, Piwik, Cookies und sonstigen Dingen auch. Wo ist also das Problem? Ich habe ja nicht gesagt man soll den Datenschutz über Bord werfen.
-
Würde sagen ja, auch um die Rechte.
Ups ... Ich habe nur den Eingangspost gelesen und nicht die Antwort. Sorry. Dennoch muss er erst die Übersetzungen installieren. Die anderen Plugins kommen on top (oder eben auch nicht ;-))
-
und Datenschutz in Europa ist uns egal?
Nein natürlich nicht. Aber das schließt die Verwendung ja nicht aus.