Beiträge von oneside

    Also ich hab mal ein bisschen rumprobiert und versucht das zu verstehen. Irgendwie hab ich aber ein Verständnisproblem :?.

    Wenn ich im normalen Wordpress Adminbereich einen Artikel anlege und als Titel und Inhalt einen String mit möglichen MySQL-Steuerzeichen eingebe, müsste dann nach dem Anlegen des Artikels in der Datenbank der Wert nicht gesichert (escaped) sein?

    Also wenn ich z.B sowas im Wordpress-Adminbereich als Posttitel eintrage:

    "" "?""""E"$'''''%%__"§"'''§'$'

    Müsste im Feld in der Datenbank dann nicht sowas stehen:

    \"\" \"?\"\"\"\"E\"$\'\'\'\'\'%%__\"§\"\'\'\'§\'$\'

    Ja danke, ich meinte jetzt aber nicht nur auf diese eine Funktion bezogen, sondern wenn ich generell irgendwelche Daten über Wordpress Funtionen eintrage/übermittle. Wie werden sonst in Wordpress Daten bereinigt/gesichert wenn jemand im Adminbereich einen Post erstellt oder andere Daten eingibt? Es muss ja mit Sicheheit irgendwelche Funktionen geben, die Strings checken und sichern oder?

    Hallo,

    ich sitze gerade daran ein eigens Script zu schreiben, welches verschiedene Wordpress Funktionen wie z.B. wp_insert_post() nutzt. Was mich jetzt interessiert, sind generelle Sicherheitsaspekte. Wenn ich Wordpress Funktionen nutze um ein Attachment einzufügen, einen Beitrag zu schreiben oder was auch immer. Wie soll ich mit übermittelten Werten sicherheitstechnisch verfahren?

    Wenn ich z.B. einen Post mit Werten aus einem übermittelten Formular erstelle:

    PHP
    $my_post = array();
     $my_post['post_title'] = $_POST['title'],
     $my_post['post_content'] = $_POST['content'];
     $my_post['post_status'] = 'pending';
     $my_post['post_author'] = 2;
     $my_post['post_category'] = array($_POST['cat']);
     
     $id = wp_insert_post($my_post);



    Welche Maßnahmen sollte ich mit den übermittelten Werten $_POST['title'] und $_POST['content'] u.s.w. treffen, die ich in den Post einfügen will, um Injections oder Angriffe zu vermeiden. Werden bei Wordpress die Werte automatisch überprüft, escaped u.s.w. oder sollte ich vorher bestimmte Sicherheits-Funktionen von Wordpress aufrufen und wenn ja, welche Wordpress-eigenen gibt es?

    Gruß
    Oneside

    Also ich hab jetzt rausgefunden, dass die Funktion wp_generate_attachment_metadata in der Datei
    "wp-admin/includes/image.php"
    enthalten ist und deswegen nicht gefunden werden kann. Ich habe die Datei included, jetzt gehts.

    Trotzdem habe ich noch ein Problem:

    Ich lege eine Attachement wie folgt an:



    Das Attachment wird zwar angelegt, ist aber in der Galerie nicht sichtbar. Es wird zwar hinter dem Wort "Galerie (1)" aufgezählt, ist aber in der Liste nicht vorhanden.

    Wenn ich der Funktion wp_insert_attachment beim Parameter $filename eine URL übergebe passiert der oben beschriebene Fehler. Wenn ich bei $filename einen leeren Wert übergebe, ist das Attachment in der Galerie sichtbar, aber es wird bei den Details kein Thumbnail angezeigt und es ist keine URL eingetragen :confused:

    Hallo,

    ich möchte einem vorhandenen Post ein Attachment (Bild) anfügen und verwende dafür die Funktion wp insert attachment().

    Auf der Codex-Seite steht folgendes Codebeispiel:

    PHP
    $attach_id = wp_insert_attachment( $attachment, $filename, 37 );
      $attach_data = wp_generate_attachment_metadata( $attach_id, $filename );
      wp_update_attachment_metadata( $attach_id,  $attach_data );



    Wenn ich das jetzt verwenden will und versuche ein Attachment anzufügen, bekomme ich von PHP einen Fehler:

    [COLOR=darkred]Fatal error[/COLOR][COLOR=darkred]: Call to undefined function: wp_generate_attachment_metadata()[/COLOR]

    Ist das ein Bug oder ein Fehler in der Codex-Beschreibung? Wie kann ich sonst ein Bild anfügen?

    Gruß vom Oneside

    Hallo,

    ich habe auf einem Blog ein Template installiert, welches auf der Startseite standardmäßig keine normale Listenaufzählung der Beiträge hat. Diese wollte ich jetzt nachträglich ins Template einfügen.

    Jetzt habe ich das Problem, dass das im Template ziemlich weit oben eine query_posts-Abfrage gemacht wird, um bestimmte Beiträge für eine andere Funktion zu ermitteln. Dadurch sind leider die Standardmäßig ermittelten ersten 10 Beiträge für meine Listenaufzählung weg.

    Gibts ne Möglichkeit die Abfrage wieder herzustellen und die Beiträge für die Liste zu bekommen und auch die weiteren Seiten 1,2,3, u.s.w. dann funktionieren?

    Wenn ich jetzt im Template an der Stelle an der ich die Liste der ersten 10 Beiträge ausgeben will ne eigene Abfrage mache:

    PHP
    query_posts('showposts=10');

    Dann geht das zwar, aber was natürlich nicht funktioniert ist der Link "ältere Beiträge" anzeigen, ich bekomm dann auf jeder Seite die gleichen 10 Beiträge.

    Wie kann ich das lösen?

    Gruß und Danke
    Oneside

    Hallo,

    gibt es bei Wordpress eigentlich schon Funktionen oder eine Möglichkeit, Beiträge per PHP Script zu veröffentlichen? Ich habe einen Kundenbereich auf einer Website und über diesen sollen bestimmte Kunden Beiträge auf meinen Blog veröffentlichen können. Dabei soll aber nicht der Wordpress Adminbereich genutzt werden, sondern ein Formular in meinem eigenen Kundenbereich.
    Gibt es Funktionen/eine Schnittstelle in Wordpress die ich nutzen kann um einen Beitrag per PHP-Scriptaufruf oder sowas anzulegen?

    Gruß
    Oneside

    Hallo,

    ich habe auf einem meiner Blogs WP-Super-Cache installiert und hab folgendes Problem:

    Ich habe Super Cache installiert und konfiguriert und aktiviert, es funktioniert aber nicht. Als Einstellung hab ich ON (WP Cache and Super Cache enabled) gewählt.

    Unten bei Cache Contents wird folgendes angezeigt:
    WP-Cache


    • 1 cached pages
    • 0 expired pages


    WP-Super-Cache


    • 9 cached pages
    • 0 expired pages.


    Irgendwas wird gecached laut der Anzeige, das kann aber nicht stimmen, weil wenn ich eine Seite aufrufe, bekomme ich im Quelltext unten folgendes ausgegeben:

    <!-- Dynamic Page Served (once) in 1.480 seconds -->

    Wenn ich die gleiche Seite nochmal lade, wird die Seite nicht
    aus dem Cache geladen, sondern wieder neu aufgebaut und im Quelltext steht dann das gleiche, nur mit einer anderen Sekundenanzahl:

    <!-- Dynamic Page Served (once) in 0.786 seconds -->

    Egal wie oft ich ne Seite lade, sie wird irgendwie nicht gecached. Ich hab schon versucht das Plugin komplettt zu deinstallieren, alle Files gelöscht und neu installiert, geht auch nicht. Ich hab noch ein paar andere Blogs auf dem gleichen Server, da läuft das Plugin auch ohne Probleme. Die Angaben in der .htaccess sind auch alle drinnen.

    Jemand eine Idee :confused:

    Gruß
    Oneside

    Hallo,

    gibt es im neuen Wordpress eigentlich die alternative Artikeleinleitung (Teaser) nicht mehr? Ich würde bei meinem Blog gerne auf den Übersichtsseiten bei jedem Beitrag ein Bild vor die Einleitung setzen, das dann aber bei der Detailansicht des Artikels nicht mehr vorhanden sein soll.
    Ich dachte ich mache das mit der alternativen Artikeleinleitung, kann diese aber nicht mehr finden oder gibt es Plugins für sowas?

    Danke
    Oneside

    Hi,

    ich habe auf meinem Blog mal die Möglichkeit eingerichtet per Mail zu bloggen. Dazu nutze ich die Wordpress Funktion der Datei wp-mail.php. Jetzt möchte ich aber in meine Mail irgendwie den <!--more--> - Tag an einem bestimmten Absatz einbinden, damit nicht der ganze Text auf der Startseite angezeigt wird, sondern nur die Einleitung des Posts.
    Wenn ich aber in meine Mail das HTML-Kommentar <!--more--> an der gewünschten Position einfüge und wp-mail.php ausführe, dann wird der Beitrag zwar richtig in den Blog übernommen, aber der <!--more--> - Tag wird nicht eingefügt und der gesamte Beitrag erscheint auf der Startseite.

    Jemand eine Idee?

    ***Nachtrag*********
    Sorry, hat sich erledigt, war ein Programmierfehler und der <!--more--> - Tag wurde deshalb nicht in die Mail eingefügt.
    @Mods: Der Beitrag kann gelöscht werden.
    ***********************

    Gruß
    Oneside

    Ah danke, ich hatte die index.php heute morgen kurzzeitig etwas abgeändert um was zu testen und hatte da aus dem Einzeiler:

    PHP
    <?php  /* Short and sweet */ define('WP_USE_THEMES', true); require('./wp-blog-header.php'); ?>



    Asuversehen einen Mehrzeiler gemacht:

    PHP
    <?php
     /* Short and sweet */ define('WP_USE_THEMES', true); require('./wp-blog-header.php'); 
    ?>



    Das hat den Fehler verursacht, habs wieder geändert und es funktioniert wieder :-)

    DANKE!

    Ich hab ein Problem, für das ich irgendwie keine Lösung finde.
    Bei einem meiner Blogs bekomme ich eine Fehlermeldung, wenn ich den Slash am Ende von einer URL weglasse:

    Mit Slash am Ende geht:

    PHP
    http://www.XYZ.de/2008/06/04/mein-toller-beitrag/



    Ohne Slash am Ende geht nicht:

    PHP
    http://www.XYZ.de/2008/06/04/mein-toller-beitrag



    Ohne Slash bekomme ich folgende Fehlermeldung:

    PHP
    Warning: Cannot modify header information - headers already sent by (output started at /XYZ/14/42434337/htdocs/www/index.php:2) in /XYZ/14/42434337/htdocs/www/wp-includes/pluggable.php on line 694



    Der Blog läuft übrigends mit Wordpress 2.5.1. Hat jemand eine Idee?
    Ich hab noch mehrere Blogs auf denen das Problem nicht auftritt.

    Hi,

    dafür gibts z.B. das Plugin WPSeo, welches deinen Blog für Suchmachinen optimiert. Da kannst du einstellen, welche Begriffe, Keywords oder auch Tags bei Aufrufen der einzelnen Beiträge, Archive oder Seiten in den Seitentitel oder die Meta-Daten eingetragen werden sollen.

    Nur als Info: Das Plugin ist in der neuesten Version (nur für kommerzielle Seiten) kostenpflichtig, lohnt sich aber.

    wpSEO - Das ultimative SEO-Plugin für WordPress

    Hallo,

    ich betreibe mehere Wordpress-Blogs auf einem Server. Zur Zeit nutze ich dafür noch das normale WP, würde aber zwecks Updates und Pflegeaufwand wenn möglich gerne auf die MU-Verison umsteigen. Hier stellt sich jedoch für mich die Frage, wie ich meine bestehenden Daten aus den Datenbanken in die MU-Datenbank bekomme. Können bei der MU-Version die angelegten Blogs eigene Datenbanken haben oder gibt es da nur eine zentrale DB?
    Hat jemand Erfahrung mit der Übernahme der Daten von bestehenden Einzelinstallationen?

    Danke!

    Gruß
    Oneside

    [FONT=Verdana]Ahh, ich hab nen Fehler gemacht und keinen Filter [/FONT](add_filter) benutzt...

    Im Englischen Forum hat mir der Mod ddas geschrieben:

    "But remember, plugins load *before* the query is parsed and created. So you have to defer using that stuff until at least the init action hook. "

    Das war mein Fehler. Trotzdem danke für die Hilfe :-)))