Für Menschen · Seien Sie begeistert und Sie werden begeistern !
BlogSecurity bietet die Online-Version des WP-Scanners schon eine geraume Zeit an - dann nutzt ihn auch und checkt eurer WordPress-Installation!
Nicht immer liegt es an den Dateien von WordPress, auch das Theme kann Sicherheitslücken, zum Beispiel durch PHP-Fehler, enthalten.
Der Scan ist kritisch zu sehen aber er hilft und erleichtert die Arbeit.
zum WP Scanner
händischer Spam:
Beachte die Kommentarregeln, jede Form von versuchtem Spam wird gelöscht. Warum und wieso steht in einem meiner Beiträge.
Bezug auf Textstellen:
Du kannst direkt bezug auf Textstellen im Beitrag nehmen. Dazu muss lediglich der Bereich im Artikel markiert werden; daraufhin erscheint ein Button, der den markierten Text in das Kommentarfeld übernimmt und als Zitat auszeichnet. Die Funktion ist nur bei aktivem JavaScript nutzbar.
xHTML:
Du kannst folgende Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <blockquote cite=""> <code> <pre> <em> <strong> <strike> <ul> <ul> <li>
Achte darauf, wenn du Code im Kommentar hinterlegen willst, dann muss der Code maskiert sein. Dann wird er nicht interpretiert. Der Code muss mit Hilfe von HTML-Entities dargestellt werden, d.h. dass man z.B. < als < und > als > einfügt.
E-Mail-Benachrichtigung bei neuen Kommentaren ?
Wenn der Haken in der Checkbox gesetzt ist, dann wirst du über neue Kommentare vie E-Mail informiert. Der Versand erfolgt nur, wenn du die URL in der Bestätigungs-E-Mail genutzt hast oder schon Abonnent hier im Blog bist.
Kommentar erscheint nicht:
Alle Kommentare werden manuell geprüft, freigegeben und nach Möglichkeit beantwortet. Bitte um etwas Geduld und Nachsicht.
Identifikationsbilder (Avatare):
Auf Gravatar.com kann man sich mit seiner E-Mail-Adresse registrieren und ein Bild hochladen, dann erscheint dieses Gravatar hier und in vielen weiteren Blogs.
Spamschutz:
Das Kommentarformular ist mit einem Spamschutz ausgerüstet. Solltest du diesen Artikel ohne JavaScript besuchen und kommentieren wollen, so muss du die Frage beantworten und das jeweilige Wort in das Textfeld eingeben.
bueltge.de [by:ltge.de] wird von Frank Bültge geführt, administriert und gestaltet. Alle Inhalte sind persönlich von mir ausgewählt und erstellt, nach bestem Gewissen und Können, was die Möglichkeit von Fehlern nicht ausschließt.
Das Weblog wird angetrieben von WordPress und aktuell gibt es 971 Beiträge, 19448 Kommentare in 14 Kategorien und 459 Tags.
Das Blog wird liebevoll mit xHTML & CSS in Handarbeit gestaltet. Erstellt mit ♥ zum Befüllen und Erhalten.
Design und Code ist unter Copyright
© 2001 - 2012 bueltge.de [by:ltge.de]
25. Juni 2007 um 15:08
Irgendwie funktioniert das bei mir nicht. Ich bekomme immer "Invalid address." angezeigt, unabhängig davon, welche Adresse ich eingebe. Ich hab's denen mal als Feedback hinterlassen.
25. Juni 2007 um 15:15
Nachtrag: Der lokale Perl-Kommandozeilen-Scanner tut.
25. Juni 2007 um 15:33
Die Jungs von blogsecurity haben das unsagbar schnell gefixt. Hat keine 10 Minuten gedauert.
25. Juni 2007 um 17:45
Danke für die Info, kann man immer mal gebrauchen
25. Juni 2007 um 23:30
26. Juni 2007 um 11:11
Der Scanner ist allerdings nicht über alle Zweifel erhaben. So zeigt er bei einem meiner Blogs zwar eine Lücke an, die ich jedoch bereits früher gefixt habe bzw. von mod_security geblockt wird...
26. Juni 2007 um 12:55
Richtig, aber man sucht zumindest und weis dann, ob das Problem schon gefixt ist. Bei mir ist es ähnlich, er meckert ein Problem an, welches ich auch gefixt habe bzw. im neuen Theme nie hatte.
26. Juni 2007 um 19:03
1. Juli 2007 um 17:28
1. Juli 2007 um 17:31
Mercy, für den TIP!
13. Juli 2007 um 13:30
An welcher Stelle soll man eintragen?
Ich habe im header gleich nach dem Meta-text die Zeile eingetragen, es funktioniert aber nicht...
13. Juli 2007 um 14:33