Verfasste Forenbeiträge

Ansicht von 15 Antworten – 31 bis 45 (von insgesamt 354)
  • hupe13

    (@hupe13)

    Na gut, ich lag falsch, dass Inhalte vom .htaccess nicht im Quellcode erscheinen. Man lernt nie aus.

    Zuerst kommen die Zeilen von <FilesMatch ...> bis </FilesMatch> und dann alle ab <IfModule ... .

    Da sind auch noch einige Schreibfehler. wp-cron.php muss es heißen. Und wp-config.php hat dort nichts zu suchen.

    Die Standard .htaccess:

    # BEGIN WordPress

    RewriteEngine On
    RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]

    # END WordPress

    Das sind die letzten Zeilen. Alles andere kommt davor!

    hupe13

    (@hupe13)

    Ich vermute, diese Zeichen/Zeilen sollten in die .htaccess eingetragen werden, sind aber in die wp-config.php (oder woanders) eingetragen worden. Inhalte der .htaccess erscheinen nie im Quelltext. Wenn in der .htaccess was falsch ist, geht im schlimmsten Fall gar nichts mehr.

    Wobei ich den Zweck der Zeilen nicht wirklich verstehe. (Ich weiß, was das Ziel sein soll.) Ich denke, irgendein Sicherheitsplugin oder eine Empfehlung zum Angriffschutz ist die Quelle und wurde falsch umgesetzt.

    Forum: Allgemeine Fragen
    Als Antwort auf: Photogallerie

    WP Photo Album Plus? Es gab vor 4 Tagen ein Update, vielleicht liegt es daran.

    Es liegt daran, siehe dort. Jedenfalls lassen die letzten 3 Anfragen es vermuten.

    Hast Du was geändert? Ich habe gerade wegen des DSGVO-Plugins noch mal nachgesehen, jetzt bekomme ich das Banner angezeigt.

    Forum: Allgemeine Fragen
    Als Antwort auf: Photogallerie

    Fu scheinst viel Ahnung von der Materie zu haben. Könntest Du zB meine Seite

    Jobanfragen sind hier unerwünscht.

    Forum: Allgemeine Fragen
    Als Antwort auf: Photogallerie

    CORS-Fehler entstehen, wenn du etwas von externen Quellen laden möchtest, und das nicht explizit erlaubt hast. Aber das kann auch an meinen Browsererweiterungen liegen, obwohl ich 3x nachgesehen habe, ob die im aktuell offenen Fenster aktiv sind. Ich habe es nochmal mit einem Browser getestet, den ich kaum verwende und dementsprechend nichts eingestellt habe. Dort kommen keine Fehler, viel Werbung und keine Fotogallerie.

    wppa ist das von WP Photo Album Plus? Es gab vor 4 Tagen ein Update, vielleicht liegt es daran.

    Sollen die Fotos von Google geladen werden?

    Unabhängig davon: Bitte installier noch ein DSGVO-Plugin!

    Forum: Allgemeine Fragen
    Als Antwort auf: Photogallerie

    Also ich sehe jede Menge CORS-Fehler, gemischte Inhalte und Cookie-Fehler. Das meiste liegt, denke ich, an diverser eingebundener externer Werbung, die ich nicht mal absegnen musste (DSGVO)!

    Bei einer Multiseite ist es etwas unübersichtlich komplett inaktive Plugins zu filtern.

    Multisite Enhancements – Das Plugin verwende ich, seit dem ich WordPress nutze. Das bietet eine Übersicht, welches Plugin auf welcher Seite aktiv ist.

    Ich hatte eigentlich WP Armour – HoneyPot Anti Spam installiert, um Spam über das Kontaktformular abzuwehren. „Nebenbei“ überwacht das Plugin auch wp-login.php. Dort gibt es (bei mir jedenfalls) doppelt so viel Angriffe wie über das Kontaktformular. Installier das Plugin und du hast Ruhe.

    • Diese Antwort wurde vor 1 Jahr, 2 Monaten von hupe13 geändert.

    Es hat zwar mit dem Problem nichts zu tun, aber

    Extensions for Leaflet Map Github: version: 3.3.2-230119,

    ist schon ziemlich alt. Mittlerweile werden auch bei der Github-Version die Updates erkannt. Wenn du nicht gerade etwas testest, empfehle ich die WordPress-Version des Plugins.

    Damit das Plugin nicht zu groß wird und manches auch nicht viele interessiert, habe ich für einige Anwendungen nur Anleitungen geschrieben, wie man sie realisieren könnte. Die Einbindung von Leaflet.Locate ist ein Beispiel dafür. Die oben genannte Seite ist nun eine spezielle Anwendung. Öffne sie auf einem GPS-fähigen Gerät, klicke erst den scharzen Pfeil auf der Karte. Warte bis Dein Standort gefunden wurde. Erst dann werden Längen- und Breitengrad für den Shortcode generiert. Dann klicke den orangen Pfeil. Kopiere den Shortcode für den Marker und trage diesen in den Beitrag mit der Karte ein, die Du gerade erstellst.

    Leider muss man den Weg über das Frontend gehen, im Backend (Editor) funktioniert das nicht. Und vielleicht sollte ich auch den Shortcode für leaflet-map mit generieren.

    Der endgültige Shortcode sollte so ähnlich aussehen, zoom solltest Du anpassen, lat und lng werden generiert:

    [leaflet-map zoom=8]
    [leaflet-marker lat=12.34 lng=180.76]My position[/leaflet-marker]

    „My position“ kannst Du natürlich auch Deinen Wünschen anpassen. Der Text erscheint dann als Popup beim Klick auf den Marker.

    Nachdem ich den Ansatz im Netz gefunden hatte, war es nur ein wenig Fleißarbeit: https://leafext.de/extra/locateme/

    Ich müsste nur noch den Code dokumentieren, damit Du ihn übernehmen kannst, aber vielleicht hilft das ja schon.

    Mein Plugin Extensions for Leaflet Map kann das von Haus aus nicht, aber ich habe ein Beispiel, wie du das Leaflet Plugin Leaflet.Locate einbinden kannst. Es bedarf allerdings weiterer Programmierung die Position zu speichern und zu teilen. Ob das überhaupt möglich ist, kann ich dir leider nicht sagen, da müsste ich mich mehr Zeit investieren.

    echo wp_kses_post ( $output );

    Da schicke ich immer meine Doku für meine Shortcodes durch. Das stellt sicher, dass nur HTML verwendet wird, welches auch in den Seiten / Beiträgen gestattet ist, alles andere wird so umgeschrieben, dass es (einfach gesagt) nichts Schlimmes anstellen kann. Und das Pluginteam ist da (zu Recht) sehr pingelig.

    Das „Escapen“ von Ausgaben bei Plugins ist nicht trivial, siehe https://developer.wordpress.org/apis/security/escaping/. Ich würde das mit wp_kses_post parsen.

    Noch ein Tipp: Im KAS-Login kannst du unter Domain deine Domain bearbeiten. Dort SSL-Schutz bearbeiten und „SSL erzwingen“ anklicken. Dann wird jeder Aufruf von http:// nach https:// umgeleitet.

Ansicht von 15 Antworten – 31 bis 45 (von insgesamt 354)