Evtl. gibt es serverseitige Schutzmechanismen bei Deinem Hostinganbieter gegen irgendwelche CMS Sicherheitslücken o.ä. und Du erzeugst versehentlich eine false positive Bedingung. Hast Du dort den Support bereits befragt?
Beiträge von b3317133
-
-
Original -Scripte nicht zu verändern heißt (für mich) daß da nichts im Script verändert werden sollte.
Viele Plugins bieten die Möglichkeit, ohne jede Veränderung der Original-Dateien der Plugins deren Templates über vorhandene Template Hooks im Plugin bzw. in der WordPress API z.B. über ein Child Theme zu überlagern. -
In den Standardeinstellungen verwendet WP Fastest Cache keine CDNs, man müsste das extra einrichten und dafür auch Accounts usw. bei CDN Anbietern anlegen. Wenn Du das nicht machst, gibt es eigentlich keinen Handlungsbedarf bzgl. Datenschutzerklärung.
-
-
Gerade mal ausprobiert, in einer frisch installierten Testinstallation funktioniert das Plugin mit dem standardmässigen Bio Feld im Benutzerprofil. Man kann dann dort HTML-Code eingeben und der wird mit dem Plugin nicht mehr gefiltert.
Von BuddyPress hattest Du nichts geschrieben. Das sind ggf. eigene Felder...
-
Möglichkeiten:
- Spiele eines Deiner Backups ein.
- Frage beim Hosting Support nach, ob die ein Backup von Datenbank und Dateien haben und lasse das einspielen.
Nicht so wirklich empfehlenswerte Möglichkeiten:- Nutze ein Downgrade Plugin für den WordPress Core, z.B. dieses, exakt auf die vorher genutzte Version.
- Vorher auch Theme & Plugins auf die vorherigen Versionen zurückrollen, falls sie aktualisiert wurden.
Erstelle in jedem Fall vor jeglicher weiterer Veränderung ein Backup der aktuellen Installation (auch wenn sie nicht richtig funktioniert) und sichere das lokal am PC, damit Du eine Basis hast falls weitere Dinge noch mehr schief gehen. -
Spiele die ältere WordPress Version wieder ein und frage beim Support der Plugins ob es ggf. irgendwann aktuelle kompatible Versionen gibt. Lt. der Produktseite sind die Plugins wohl nur bis WordPress 5.x kompatibel.
Alternativ suche jemanden, der sich gut mit WordPress auskennt, und lasse die Plugins für aktuelle WordPress Versionen anpassen (soweit das möglich ist).
-
Link zu diesem Formular?
-
Versuche es z.B. mal mit diesem ziemlich alten Plugin HTML in Author Bio, das sollte auch aktuell noch funktionieren, es tauscht den Filter für das Feld aus.
Wie/ob es im Frontend dann korrekt gezeigt wird, kommt auch etwas auf Dein Theme an.
-
Bei Hoststar scheint alles beim Alten zu sein. Habe Zugriff auf die Datenbank, etc.
In der Datenbank sind in der Tabelle [FONT=Courier New]wp_users[/FONT] (oder ggf. anderes Präfix als [FONT=Courier New]wp_[/FONT]) die WordPress Benutzer aufgelistet.Über das Formular funktioniert es nicht, da ich keine Abrechnung habe (gratis Website und wird wo anders gehostet), meinen Bestätigungscode vom 1. Tag hab ich nicht mehr.
Was konkret bedeutet das? Welches Formular wo ist gemeint? WordPress erstellt keine Bestätigungscodes. -
Der Webinspector zeigt mir ein padding von 205px im body. Dieses padding habe ich aber nirgends angegeben.
Das gesuchte padding von 205px stammt aus der o.g. fehlerhaften Webfont Datei: -
Möglicherweise nutzt Du die neue WordPress Font Library Funktion und dabei läuft etwas schief. Auf z.B. dieser Seite gibt es Hinweise, wie/wo man das herausfinden und ggf. löschen könnte.
-
Wenn Du nicht beschreibst, was Du wo wie womit machst, kann man Dir schwer helfen.
-
Deine verlinkten Webfonts sind ungültig und enthalten eine HTML 404 Seite, die wiederum CSS für body enthält, das der Browser verwendet und Dir in die Quere kommt.
Schau Dir an, wo/wie diese Font CSS Datei eingebunden wird. -
Link zu so einer Kommentar Seite wo erkennbar ist, dass ein Admin kommentiert? Wird dafür ein Plugin verwendet?
-
Ist die Seite nicht publiziert sondern z.B. auf Entwurf oder Privat eingestellt?
-
Als erstes habe ich die PHP version geprüft, die ist 8,2
Stelle sicher, dass maximal PHP 8.1.x verwendet wird, PHP 8.2.x wird selbst von aktuellen WordPress Versionen nicht voll unterstützt und von vielen Plugins und älteren Themes meist gar nicht. Wenn Dein WordPress älter als 5.9.x ist, verwende maximal PHP 8.0.x mit Einschränkungen, besser PHP 7.4.xBei PHP Umstellungen im Hosting kann es auch eine gewisse Zeit dauern, bis die neu gewählte Version aktiv ist, erstelle zur Anzeige der aktuell eingestellten Version am besten eine Datei [FONT=Courier New]phpinfo.php[/FONT] o.ä. und rufe die dann über die Domain auf:
Ergänzung: Verzögertes (nicht)funktionieren kann auch an Cache-Plugins liegen, die sollte man falls vorhanden bei solchen Umstellungen usw. generell deaktivieren. -
die Datenbank exportiert, mit der neuen URL angepasst und hochgeladen.
Durch manuelles Suchen/Ersetzen in der Datenbank kann man die sog. Serialisierung von Daten zerstören.Daher verwendet man für WordPress Unzüge üblicherweise ein Migrationsplugin oder passt die Datenbank mit einem Plugin wie Better Search Replace an, das Serialisierung bei Domain und Anpassung von Pfaden berücksichtigt.
Vor dem Beginn eines Umzugs deaktiviert man zudem alle Cache-, Minify- und sonstige Optimierungs-Plugins, ebenso alle Sicherheitsplugins, die kommen bei plötzlich neuer Domain gerne durcheinander.
Die Empfehlung hier wäre das Wiederherstellen des vorherigen Zustands vor dem Umzug und dann die Nutzung eines Umzug Plugins.
Weiteres mit Suchbegriff WordPress Umzug hier in der Forum Suche.
-
Ein passender Eintrag für [FONT=Courier New].htaccess[/FONT] kommt etwas auf Deine Rahmenbedingungen an, z.B. Installation in Unterverzeichnis o.ä., hier wäre ein Ansatz:
Apache Configuration# BEGIN BlockWPRestAPI <IfModule mod_rewrite.c> RewriteEngine On RewriteBase / RewriteRule ^wp-json - [F] </IfModule> # END BlockWPRestAPI
Würde aber wohl eher ein Plugin empfehlen, es gibt auch welche, die für die REST-API einfach eine WordPress Benutzer Authentifizierung vorschalten.Man kann die installierten Plugins nicht generell über die REST-API sehen, lediglich manche fügen dort eigene sog. Routen mit hinzu.
-
Dort wird die sog. WordPress REST-API beschrieben, wirklich vertrauliche Informationen lassen sich dort nicht herauslesen, das dort genannte Erstellungsdatum von Beiträgen usw. steht üblicherweise auch an anderer Stelle meist direkt sichtbar im Frontend der Seite.
Die Daten über die API werden von WordPress explizit als kein Problem von Interesse benannt:
ZitatWe generally aren’t interested in the following problems:
...
- Open API endpoints serving public data (Including usernames and user IDs)
Der aktuelle WordPress Block-Editor benötigt die REST-API zwingend zum Bearbeiten von Inhalten.Generell kann man die REST-API z.B. über ein Plugin deaktivieren oder auch selbst eine Zeile in [FONT=Courier New].htaccess[/FONT] einfügen, wenn man das wirklich möchte bzw. mit den technischen Folgen leben kann, ein wirklicher Handlungsbedarf besteht aber in der Regel nicht.