Was Du auch versuchen könntest wäre eine Änderung im Theme in der Datei [FONT=courier new]limitless/templates/portfolio-masonry.php[/FONT], am besten natürlich über ein Child-Theme.
Alt:
Neu:
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenWas Du auch versuchen könntest wäre eine Änderung im Theme in der Datei [FONT=courier new]limitless/templates/portfolio-masonry.php[/FONT], am besten natürlich über ein Child-Theme.
Alt:
Neu:
Die Seiten existieren nicht als solche in WordPress. Sie werden via PHP dynamisch erzeugt bzw. für Weiterleitungen benutzt.
Es ist zudem nie nur eine verdächtige php-Datei. Es sind stets auch Änderungen in WordPress Core Dateien und das Hinzufügen von neuen Dateien in WordPress Core Ordnern wie wp-includes und/oder wp-admin usw. Genauere Analyse bzw. weitere Details gern per PN.
Kurzzusammenfassung: Dein WordPress ist veraltet, Plugins sind veraltet, da kann man das Einfallstor suchen.
Passwörter ändern und WordPress bereinigen bringt erst dann etwas, wenn man die Einfallstore verschlossen hat. Und "alle Passwörter" beinhaltetet auch FTP und MySQL.
Evtl. gibt es ein Problem mit den [acceptance ..] Tags. Diese müssen abgeklickt werden, sonst kann man nicht absenden.
Link zur Seite?
Was steht in der Datei, wenn Du sie herunterlädst und mit einem Text-Editor öffnest?
Probier es mal mit register_widget() wie in der Widgets API beschrieben.
Die Seiten existieren nicht als solche in WordPress, sondern werden per PHP entspr. weitergeleitet, hier ein paar weitere Beispiele.
Der Website ist derzeit gehackt und sollte ordentlich bereinigt werden. Das Ändern eines Passworts alleine bringt da gar nichts.
Ein Link zur Seite bzw. zu einem entspr. Google Suchergebnis würde eine kurze Analyse ermöglichen. Ohne ist das schwer bzw. unmöglich. Gern auch per PN.
Die im Ursprungsposting als Herkunft des verwendeten Plugins genannte Seite verbreitet Raubkopien von Themes und Plugins und diese wiederum enthalten Trojaner und andere nette Backdoors...
Herausfinden, warum/wie genau Du gehackt wurdest, dann den Hack entfernen.
Es hätte ja sein können, dass die zitierte Meldung Rückschlüsse zulässt.
Man könnte den Rückschluss ziehen, dass irgendwo [FONT=courier new]is_wide_widget()[/FONT] ohne gültigen Parameter [FONT=courier new]$widget_id[/FONT] aufgerufen wurde. Das steht nämlich exakt so im Log. Und daraus könnte man schliessen, dass der Code zum Erstellen des Widgets diesen Parameter "leer" oder gar nicht setzt. Und das könnte man sehen, wenn man den entspr. Code sehen könnte.
Etwas off topic: wp[XXXX].com ist eine "nulled" und Malware Seite. Würde von dort rein gar nichts installieren...
Schau mal unter "Netzwerk" in den Entwicklertools eines Browsers, dann siehst Du, welche Bilder geladen werden bzw. nicht geladen werden.
Du meintest wahrscheinlich [FONT=courier new]$wpdb->prefix[/FONT] im SELECT, siehe auch hier.
Entweder man nutzt ein Backup-Plugin das die Datenbank sichern kann oder man liest die TablePress Dokumentation.
Was wurde denn gemacht, bevor alles "plötzlich auf englisch" war? Und jetzt schreibe nicht "nichts", denn das stimmt nicht.
Wenn man die Seite aufruft, erscheint in grosser Hinweis: "This installation is running under an obsolete PHP version ... Please help us to deliver high quality and secure products...contact your host and ask for a switch to PHP 5.4 or newer."
Offenbar läuft der Server mit einer viel zu alten PHP-Version, was "so manches nicht installieren" gut erklärt.
Lösung: Mind. auf PHP 5.6.x umstellen.
Die "Kopfzeile mit Schaltflächen von WP" kannst Du im Profil des Benutzer-Accounts abschalten.
Die unterschiedliche Darstellung auf verschiedenen Monitoren dürfte das sog "responsive" Design des Themes sein.
Für das "spätere Ansehen" benutze ein Plugin wie z.B. Password Protected, wie oben beschrieben.
Evtl. auch mal mit der Verwendung von [FONT=courier new]display: inline-block;[/FONT] oder auch [FONT=courier new]display: block;[/FONT] experimentieren...
Benzli: Du meldest Dich bei den meisten Plugins wie in deren Doku beschrieben z.B. einfach als WordPress-Benutzer an, dann weiss das Tool, dass Du das bist. Oder Du verwendest ein Plugin mit extra Front-End Passwort, z.B. Password Protected, dann kann auch der Kunde ab und zu mal das Frontend anschauen, ohne WordPress-Login und ohne dass der Rest der Welt das kann.
Entweder generell am Server, der das PDF mit einem für Deine Zwecke unpassenden mime-type versieht, oder an der Browsereinstellung. Link zur Seite?