Beiträge von b3317133
-
-
Lade eine Datei z.B. mit dem Namen [FONT=courier new]phpinfo.php[/FONT] auf den Server, ins gleiche Verzeichnis wie [FONT=courier new]wp-config.php[/FONT] usw. mit diesem Inhalt:
Rufe die Datei im Browser auf, also [FONT=courier new]forexhome.de/phpinfo.php[/FONT]Suche nach dem Text [FONT=courier new]suhosin[/FONT], dann weisst Du ob die Suhosin Erweiterung läuft. Falls ja, was steht bei [FONT=courier new]max_vars[/FONT]?
Suche auch generell nach dem Text [FONT=courier new]max_input_vars[/FONT], was steht dort für ein Wert?
-
Wenn das Beispiel aus dem Codex zu kompliziert ist, solltest Du ggf. überlegen, jemanden mit der gewünschten Anpassung zu beauftragen.
Versuche es doch einfach mal.
-
Benutze wp_enqueue_script() in einer entspr. [FONT=courier new]wp_enqueue_scripts()[/FONT] action.
-
Passiert das auch, wenn die neuen Seiten am Anfang der Liste eingefügt werden?
Hintergrund: Bei Menüs mit sehr vielen Einträgen kann es dazu kommen, dass die letzten Einträge nicht übernommen werden, wenn z.B. die suhosin PHP Erweiterung auf dem Server läuft und suhosin.post.max_vars einen zu niedrigen Wert hat. Für jeden Menüpunkt werden eine ganze Menge POST-Felder gesendet, nicht nur eines.
-
Würde ein eigenes Template für die Startseite empfehlen.
-
-
Im style.css gar nicht, denn da kommt nur CSS-Code rein.
Der gepostete Code ist in HTML. Würde den Code in der Startseite oder in einem Text/HTML-Widget im Footer-Bereich einfügen.
Ergänzung: Habe Details zum Einfügen von Widgets via PN geschickt.
-
-
Für interessierte Mitleser: Als Lösung wurde das entspr. Widget jetzt so angepasst, dass im Sidebar anstelle des Links zur Portfolioseite ein Link zum PDF eingesetzt wird, wenn ein entspr. befülltes benutzerdefiniertes Feld "portfolio_pdf" vorhanden ist.
-
-
Du suchst wahrscheinlich sowas hier:
http://codex.wordpress.org/Theme_Unit_TestOder auch das XML von hier:
http://pixelthemes.com/twenty-fourtee…-data-download/ -
-
Warum schreibst Du [FONT=courier new]/%-Tag%[/FONT] in Deinen Pfad wenn gleich darunter [FONT=courier new]/%day%[/FONT] als Tagesplatzhalter aufgeführt wird?
-
Am besten mal hier den Autor fragen:
https://wordpress.org/support/plugin/blog2social -
Würde das Einbinden über Featured Image beibehalten und den Link zum PDF über ein benutzerdefiniertes Feld im Beitrag ergänzen und diesen auf der Seite dann ggf. über einen Filter o.ä. bei der Ausgabe des Featured Images einfügen/ersetzen.
Details per PN (müsste mich kurz einloggen, damit man sehen kann, was genau benötigt wird).
-
Diese Textgrösse muss man bei diesem Theme an verschiedenen Stellen ändern, da es responsive aufgebaut ist und mit verschiedenen Browser-/Bildschirmbreiten verschiedene Grössen verwendet.
Schon beim Theme-Support gefragt?
https://wordpress.org/support/theme/tiny-forge -
Variante 1: Beim Bearbeiten der Seite gibt es oben rechts ein Feld "Optionen" und ein Feld "Hilfe". Das Feld "Optionen" anklicken, dort einen Haken bei "Diskussion" machen, dann erscheint unter dem Editor eine Box "Diskussion" in der man "Kommentare erlauben" kann oder nicht.
Variante 2: In der Liste der Seiten die Maus zur entspr. Seite bewegen, dann erscheinen Menüpunkte "Bearbeiten", "QuickEdit", "Papierkorb", "Vorschau". Den Punkt "QuickEdit" anklicken, Haken bei "Erlaube Kommentare" setzen oder entfernen.
-
Nach der Installations-Anleitung und dem Screenshot zu urteilen müsste man wohl unter [FONT=courier new]Settings -> Custom Upload Dir[/FONT] oben bei "Build a path template" sowas wie [FONT=courier new]/%year%/%monthnum%/%day%[/FONT] eingeben.
Wo genau liegt denn Dein Problem?
-
Für interessierte Zeitgenossen hier der o.g. [FONT=courier new]wp-config.php[/FONT] Code-Block, der die üblichen Account-Namen prüft bevor Plugins geladen bzw. die Datenbank connected wird, jetzt auch mit einer Vorabprüfung von Daten, die via XML-RPC kommen.
PHP
Alles anzeigen/* stop brute force account hacking */ $my_username_arr = array( 'admin', 'administrator', 'root', 'test', 'manager', 'server', 'support' , 'superadmin', 'admin1', 'developer', 'webmaster' , 'editor', 'wp_admin', 'wpadmin' ); if ( isset( $_POST ) && isset( $_POST['log'] ) && ( // normal login form strpos( $_POST['log'], '{' ) !== false // e.g. '{domain}' '{domen}' || strpos( $_POST['log'], ' ' ) !== false // names with space chars || ( in_array( strtolower( trim( $_POST['log'] ) ), $my_username_arr ) ) ) ) { // redirect to a protected folder to trigger the apache 403 & apache error-log header( 'Location: http://' . $_SERVER['SERVER_NAME'] . '/wp-forbidden/' ); exit; } else if ( defined( 'XMLRPC_REQUEST' ) && !empty( $HTTP_RAW_POST_DATA ) ) { // xmlrpc.php global $my_input; $my_input = substr( $HTTP_RAW_POST_DATA, 0, 262144 ); // look into first 256Kb only $my_input = strtolower( preg_replace( "/\s/i", '', $my_input ) ); // remove whitespace if ( strpos( $my_input, '<methodcall>' ) !== false ) { function my_username_filter( $var ) { global $my_input; // look for username in every(!) entry of xml, could cause false positive return ( strpos( $my_input, '>' . $var . '<' ) !== false ); } $my_username_arr = array_filter( $my_username_arr, 'my_username_filter' ); if ( !empty( $my_username_arr ) ) { header('Content-Type: text/xml; charset=UTF-8'); echo '<?xml version="1.0" encoding="UTF-8"?'.'>'; ?> <methodResponse> <fault> <value> <struct> <member> <name>faultCode</name> <value><int>405</int></value> </member> <member> <name>faultString</name> <value><string>XML-RPC services are disabled on this site.</string></value> </member> </struct> </value> </fault> </methodResponse> <?php exit; } } }Wird in den XML-RPC Daten irgendwo ein Account-Name erkannt, bekommt der Angreifer eine Rückmeldung wie wenn XML-RPC abgeschaltet wäre.
Man könnte auch [FONT=courier new]403/Incorrect username or password.[/FONT] senden, aber dann würden die Scripts wahrscheinlich weiterraten.