Beiträge von Alphawolf

    Ne is klar, der Code ist das wahrscheinlich. Die Frage ist, wo da rein :-D.


    Diesen Teil mit meinem Code ersetzen:


    Vorher bitte Backup der alten Datei!

    Hmm, im Grunde wäre das ja was für mich, aber auf keinem meiner Hoster funktioniert es. :(

    Externer Datei-Zugriff (fopen) nicht zulässig, und ich denke, bei vielen Hoster ist das so.

    Fehlermeldungen:

    Zitat

    Warning: fopen(http://jigsaw.w3.org/css-validator/…=0&profile=css2) [function.fopen]: failed to open stream: HTTP request failed! HTTP/1.1 500 Internal Server Error in /home/www/webxx/html/wp-content/plugins/BatchValidator/batch-validator.php on line 217

    Warning: feof(): supplied argument is not a valid stream resource in /home/www/webxx/html/wp-content/plugins/BatchValidator/batch-validator.php on line 218

    Warning: fgets(): supplied argument is not a valid stream resource in /home/www/webxx/html/wp-content/plugins/BatchValidator/batch-validator.php on line 219


    Und das etliche Male (ich denke, für jede Seite wieder..)

    Auf einem anderen Hoster:

    Zitat

    Warning: fopen() [function.fopen]: URL file-access is disabled in the server configuration in /srv/www/htdocs/xxx/wwwroot/wp-content/plugins/BatchValidator/batch-validator.php on line 217

    Warning: fopen(http://validator.w3.org/check?uri=http…e&output=soap12) [function.fopen]: failed to open stream: no suitable wrapper could be found in /srv/www/htdocs/xxx/wwwroot/wp-content/plugins/BatchValidator/batch-validator.php on line 217

    Warning: feof(): supplied argument is not a valid stream resource in /srv/www/htdocs/xxx/wwwroot/wp-content/plugins/BatchValidator/batch-validator.php on line 218

    Warning: fgets(): supplied argument is not a valid stream resource in /srv/www/htdocs/xxx/wwwroot/wp-content/plugins/BatchValidator/batch-validator.php on line 219

    So wie auf meiner Seite etwa? > SCHLOEBE.DE - Personal Portfolio von Oliver Schlöbe -

    Abgespeckte Version:

    Danke für die Nutzung meines Plugins. :)

    Du musst ganz einfach für die Überschrift-Tags (<h2>..) eine feste Größe einstellen in deiner css-Datei. Wenn die <h..>-Tags keine feste Größe haben, interpretieren beide Browser die Größe anders.

    Und wieviele plugins kommen mit einer datei.js daher? Haben die keinen Einfluß? Ich hatte gerade die Tage den Fall - 1 plugin ok, das zweite dazu - hauts Errormeldungen um die Ohren, beide alleine ok, und nun laß da mal was schleichendes entstehen. Was willst du an Sicherheit testen? Bekannte heise-Meldungen durchackern oder wie soll das ablaufen?


    Bekannte heise-Meldungen berichten nie von Plugin-Sicherheitslecks, da sie nicht zum WP Core gehören, und um den Core kümmern sich ja bereits fähige Leute. Um den durch Plugins eingeschleusten Code nicht immer. Und darum geht es mir. Kompatibilität ist schwer zu erreichen, und darum geht es mir auch nicht. Man kann nicht 2000 Plugins und alle Kombinationen miteinander testen.
    Und Sicherheit hat nichts damit zu tun. Mir geht es eher darum, dass Code und übergebene Variablen "sanitized" werden, SQL- und/oder URL-Injections geblockt werden, oder die korrekten Superglobalen genutzt werden... das sind meist Kleinigkeiten. Von diesen Themen haben die wenigsten Menschen viel Ahnung (mich selbst schließe ich da teilweise ein), und da könnte man als Community auf diese Menschen zugehen (oder Autoren melden sich, falls sie mit einem Bug in ihrem Plugin überfordert sind), und sie dahingehend unterstützen.

    In der Typo3-Szene geschieht das zum Beispiel in ähnlicher Form gerade. Der eigentliche Coder und Erfinder von Typo3 Kasper Skårhøj hat seine Krone kürzlich an die frischere und interessierte Community übergeben. Seitdem sorgen die für die Weiterentwicklung. Und als eine der ersten Aktionen haben sie "Security Teams" ins Leben gerufen, die großen Extensions wie tt_news o.ä. helfen, sicher zu werden. Wie stalkerX sagte, sie erkannten was die freien Plugin-Entwickler getan haben, und nehmen sie nun im Gegensatz an die Hand, oder greifen zumindest unterstützend unter die Arme.

    Vielleicht erstmal die deutschsprachigen Plugin-Autoren dazu bewegen, ihre plugins sowohl in .de zu erklären, als auch in de auszuliefern. Und du brauchst kein Voting aufzuziehen - egal wie du es umschreibst - gibt genug Seiten die erst vor kurzem top10 und mehr listeten. Einer hat sogar das ganz akribisch auseinanderklabustert. Brauchst nur noch einzusammeln und zu beginnen - mit was auch immer.


    Diese Liste kenne ich. Allerdings stelle ich mir das weit dynamischer vor, als eine Liste zu nehmen von 06/07. Man kann ja von wp-plugins.net die Daten abreifen, und so eben stets aktuell bleiben. So muss man den Datenbestand nicht doppelt pflegen. Und dann braucht es schon eine Möglichkeit, dass die Nutzer wählen können, welche Plugins sicherer sein sollten. Eine statische Liste von heute zu nehmen ist morgen schon wieder veraltet.

    Sicherheit klingt gut, doch wer will das machen und am Ende steht ja doch - wir übernehmen keine Verantwortung, geschieht alles in Eigenverantwortung. Es kann sogar so dann sein, daß der User sich in Sicherheit wiegt und dann ist es so ne dumme code, wie letztens die Kombination IE/Firefox auf einem System. Angenommen diese Organisation hier, wo die plugin-Seite noch aussteht, würde da Kiste in de .aufziehen, dann wäre schon etwas gewonnen, aber in Sachen Sicherheit habe ich so meine Zweifel. Ein plugin mag alleine gut aussehen, ein anderes dazu und noch ein drittes und schon greifen andere Dinge. Der eine hat Vista, der andere SuSe, nächster ne Mac... dann unterschiedliche Browser, ich wüßte nicht, wie man das bewerkstelligen wollte.


    Das OS und der Browser haben mit dem Genannten so gar nichts zu tun, da es sich bei Wordpress Plugins um PHP handelt, und PHP wird serverseitig ausgeführt. Das heißt, es kann einheitlich auf einen Standard optimiert werden. Für das Markup, für das dann Browser und OS relevant wären, ist natürlich weiterhin der Autor zuständig.

    Wenn man gedenkt, ein Votingsystem aufzuziehen, so verweise ich dezent nach Mozilla. So viele Sternchen hats noch nie für so viel Schrott gegeben. Nur gut, daß sie es dann abgestellt haben. Votings haben nur dann einen Wert, wenn in etwa ein kompetentes Team extra ein Votingsyszem erhält - ähnlich wie bei Winamp. So etwas hatten wir auch, gab Leser und wir, die einen ganz anderen Hintergrund über die abzustimmenden Dinge hatten.
    Nehmen wir StalkerX, kriege ich keine Haue, sein Plugin wird vielleicht mit 3 Sternchen von einem bekannten, anerkannten und kompetenten Team bewertet, auf meiner Seite sind es 5 Sternchen, weil ich eben durch ihn vor der Stadt Frankfurt stehe. Aber im Rundum, in der Szene wo viele Fachkundige sich aufhalten, zählen die 3 Sternchen mehr, als meine 5, die viellicht noch 10 Mitbequatscher ebenfalls gegeben haben. Über die 5 Sternchen freut sich StalkerX auch, aber auf seinem WP-Blog steht "von WP-DE-ORg mit *** ausgeszeichnet". Normal, oder nicht?


    Sorry, aber auch hier hast du nicht ganz verstanden, was ich meinte. ;) Ich will keine Plugins bewerten (das gibt's ja auf wordpress.org schon). Meine kleine Idee hatte jeglich den Hintergrund, dass eine Community entscheiden soll, welche Plugins für sie am wichtigsten und somit in der Queue an oberster Stelle stehen sollen. Man votet also nicht dafür, wie einem ein Plugin gefällt, sondern dafür, welche der Plugins als Nächstes durchgecheckt werden sollen, weil sie von vielen Usern genutzt (und daher gevotet) werden, und so vllt viele Blogs zu potentiellen Sicherheitsschleudern werden.

    Sorry, dass ich deinen Thread so off-topisch bringe, stalkerX. :?

    Oh jeh! Klappt leider nur teilweise! :(
    Der Blog wird jetzt gefunden, wenn man aber in der Liste der Seiten eine andere als die Startseite aufruft, versucht er über die alte URL an die Seite zu gelangen. Da diese nicht mehr existiert, findet er die Seite natürlich nicht.

    Offensichtlich war das nicht die einzig notwendige Änderung. Weiss jemand was noch geändert gehört???

    danke + lG
    Raphael


    Schau dir meinen Link an. Offenbar werden deine Links absolut in die DB geschrieben... und der obere Link erklärt dir, wie du einfach alle Einträge der alten Domain mit der neuen ersetzen kannst in phpmyadmin. Ich hab den Link nicht gepostet, weil ich das Linkblau so schick finde.. ;)

    Ja, das meinte ich. Du meinst eher etwas, wo alle Dateien aufgelistet werden und angeklickt werden können? Wäre nicht schlecht, so für die kleine Änderung zwischendurch :). Falls du was ausgefeilteres bastelst, zeig es hier doch bitte!


    Vorgestellt habe ich mir es so ähnlich und einfach wie es derzeit im Template Editor schon ist: Auf der rechten Seite werden die Dateien gelistet, nur hätte ich mir noch ein paar Optionen dazu gewünscht, wie z.B. weitere Pfade anzugeben, aus denen Dateien gelesen werden, oder einen Dateityp-Filter, sprich: Nur .php-Dateien anzeigen etc...

    Du kannst doch unter Verwalten -> Dateien jede Datei, nicht nur die Template-Dateien, im Editor bearbeiten. Oder meinst du was anderes?


    Leider werden dort noch weniger Dateeien gelistet als im Theme Editor. ABER auf deiner angegebenen Seite kann man unter "Andere Dateien" einfach einen Dateinamen mit Pfad angeben und diese kann man dann dort bearbeiten (aber ich glaub, das meintest du auch, oder?). Das reicht mir auch so vorerst. Danke! :)