Beiträge von Braindead

    Hallo,

    ich suche seit geraumer Zeit ein Plugin, welches Besuchern meines Weblog ermöglichen soll eigene Beiträge zu erstellen.

    Bei meiner Suche bin ich auf "fv-community-news" gestoßen, welches jedoch nicht das ist, was ich möchte.

    Sinnvoll wäre, wenn ein Gast-Autor (ohne weitere Anmeldung am System) einen Beitrag in meine Moderation legen könnte (inkl. Kategorien usw.).

    Vor einiger Zeit habe ich auf einem Weblog ein solches Plugin bzw. eine solche Möglichkeit gesehen, jedoch wurde die Seite zwischenzeitlich deaktiviert, so dass ich leider keine weiteren Erkenntnisse über das eingesetzte Plugin habe.

    Kann evtl. jemand helfen ?

    Vielen Dank.

    TomsDiner,

    ich will nicht behaupten das meine Sichtweise unfehlbar wäre und da ich erwachsen bin, kann ich auch ggf. begangene Fehler zugeben.
    So auch hier, wenngleich ähnlich einschränkend wie mastermind: In der aktuellen Version vom Plugin gibt es eine solche admin.php nicht.

    Letztendlich bleibt jedoch das "Aber" nicht aus, denn: an der allgemeinen Feststellung - und so sollte der Beitrag verstanden werden ! - bzgl. Plugins / unsauberer Code u.dgl. mehr ändert sich dadurch nichts, ungeachtet ob explizit das Stück "semmelstatz"-Code betroffen ist oder nicht.

    Das nächste Mal werde ich jedoch, um Mißverständnissen dieser Art vorzubeugen, ein "Grundsätzlich:" davor setzen. ;-)

    IRC-Bots werden gerne zur Steuerung von Trojanern bzw. von Bot-Netzen, dem Durchführen von DDos-Attacken und dergleichen verwendet.

    Die Dinger sind also gefährlich für die Netzsicherheit, insbesondere dann, wenn sie sich auf einem dedizierten Server mit genügend Bandbreite befinden.

    Unsauberer Code stellt immer eine Sicherheitslücke dar, die man zwar mit geeigneten Maßnahmen (wie erwähnt) etwas glattbügeln, aber auch dann nicht vollständig ausschließen kann.

    Das Plugin scheint entweder irgendwann mal, oder aktuell, eine Lücke (gehabt) zu haben, die solche Sachen ausnutzt.

    Wenn der Ersteller des Plugin nicht in der Lage ist die Lücke zu erkennen bzw. zu beseitigen und sich nicht dazu äußert -> raus damit!

    Und bis er sich äußert: temporär deaktivieren und den Zugriff auf die dazugehörigen Dateien sperren (sofern es die eingesetzte Version betrifft (Stichwort: Kommunikation)), alles andere ist russisches Roulette mir einer Automatik.

    Justmy2cent ...

    Wie gesagt, ist ungetestet. Daher weiß ich auch gerade nicht wie und wo da eventuelle "Header" ausgegeben werden (serverseitig).

    Es könnte sein, daß start_session() mit einem Session-Management von WP kollidiert bzw. die Session bereits gesetzt wurde (dann start_session(); rausnehmen).

    Letztendlich soll es "nur" ein Gedankenansatz sein, auch wenn ich aktuell nicht wirklich wüßte, was daran nicht funktionieren sollte ;-)

    Aufrufen müßtest Du die Datei dann mit:

    include_once "pfad/zur/session_headergrafik.php";

    (rein theoretisch in der index.php -> siehe erster Beitrag von mir)

    Ist ja ein netter Bot den die Type da einsetzt ;-)

    Aber wie dem auch sei: Wenn's ein eigener Server ist: mal über den Einsatz von mod_security ( http://www.modsecurity.org ) nachdenken. Außerdem: den Webserver chrooten, safe-mode, open_basedir ( http://de3.php.net/features.safe-mode ) usw. usf.

    Wenn's Shared-Hosting ist: Tritt Deinem ISP auf die Füße. Wenn er es nicht macht oder kann (soll's ja immer noch geben ...), wechsel den Anbieter oder lege tägliche Sicherungen an, befreie Dich von der Traffic-Klausel und Geschichten mit Schadensersatz Dritten gegenüber in Deinem Vertrag, da Du ansonsten auf einem ziemlichen Pulverfass sitzt und es teuer werden könnte ;-)

    Ich würd' das ganze per Session machen.

    Jetzt mal ohne Gewähr, da ungetestet, aber als Gedankenansatz:

    eine zu includierende Datei erstellen, bspw. sowas hier:

    session_headergrafik.php

    Code
    <?PHP
    session_start();
    if(!$_SESSION['HEADERGRAFIK']) {
        $_SESSION['HEADERGRAFIK'] = rand(1,10);
    }
    ?>


    So wird eine zufällige Zahl zwischen 1 und 10 erzeugt. Es macht dann Sinn, die Header-Grafiken von bspw. 1.jpg bis 10.jpg oder sowas umzubenennen.

    Die Datei sollte nun von der index.php (ggf. mal probieren) aufgerufen werden und in der header.php Deines Templates, dort wo die Grafik aufgerufen wird, ersetzt Du:

    Code
    ... img src="pfad/zur/datei/header.jpg" ...

    durch

    Code
    ... img src="pfad/zur/datei/<?PHP echo $_SESSION['HEADERGRAFIK']; ?>.jpg" ...

    Hallo Forum,

    ich habe vor wenigen Tagen WP 2.0.7 installiert und gestern ein Upgrade auf WP 2.1 durchgeführt.

    Da ich mein Blog vom grundsätzlichen Gedanken her sowohl verschlüsselt als auch unverschlüsselt anbieten möchte, habe ich folgenden Code in die wp-config eingefügt:

    Code
    wp_cache_set("siteurl_secure", "https://meinedomain.de/", "options");
    wp_cache_set("home", ($_SERVER["HTTPS"]?"https://":"http://").$_SERVER["SERVER_NAME"], "options");
    wp_cache_set("siteurl", get_settings("home"), "options");

    Soweit alles in Ordnung und die Seite ist sowohl per http, als auch per httpS erreichbar.
    Seit dem Upgrade auf die aktuelle Version besteht jedoch das Problem, daß beim Veröffentlichen neuer Artikel der Permanentlink (Spalte guid in Tabelle wp_posts) ebenfalls mit httpS beginnt und somit die Beiträge nicht übermittelt bzw. indexiert werden.

    Soweit wäre es auch nicht das Problem, da ich "siteurl" oder "home" - und damit guid - schlichtweg im Quelltext erneut überschreiben würde, nur: wo, also in welcher Datei, finde ich die Anweisung, die neue Artikel in die Datenbank schreibt ?
    Und: werden die Artikel erst nach dem Schreiben in die DB an bspw. technorati usw. versandt oder erfolgt es davor/währenddessen ?

    Vielen Dank für Eure Zeit.