WordPress Ticker (7)
25. Juni 2007 von Michael | Wordpress
Nach längerer Pause hier mal wieder die Wiederaufnahme der WordPress-Ticker-Reihe (hier » zur Erklärung dieser Reihe).
Sie möchten in dieser Box oder an anderer Stelle dieser Webseiten eine Werbung schalten? Sehen Sie sich dazu am besten einfach mal die verschiedenen Möglichkeiten an.
25. Juni 2007 von Michael | Wordpress
Nach längerer Pause hier mal wieder die Wiederaufnahme der WordPress-Ticker-Reihe (hier » zur Erklärung dieser Reihe).
21. Juni 2007 von Michael | Serendipity
Robert Lender hat mit «Das fragmentarische Quer-durch-das-Web Serendipity/S9y Online Handbuch» eine kategorisierte Linksammlung zum Blog-System Serendipity zusammengestellt. Er bittet auch um weitere Links bzw. Artikel und wird die Linksammlung zukünftig weiterhin pflegen und erweitern.
20. Juni 2007 von Michael | Anwendungen
Die Lösung ist [STRG]+[UMSCHALT]+[ESC]
.
Kannte ich noch gar nicht, sondern verwendete — wie wohl die meisten anderen auch — eigentlich schon immer [STRG]+[ALT]+[ENTF]
. Microsoft listet noch viele weitere Tastenkombinationen für Windows XP und [STRG]+[ALT]+[ENTF]
ist dort erst gar nicht erwähnt.
(via Punctilio)
17. Juni 2007 von Farlion | Serendipity
Für Serendipity wurde heute die Version 1.1.3 veröffentlicht und im gleichen Zug die beta2 der 1.2-Version (Originalmeldung hier).
Der Grund dafür ist ein Bug im Kommentarsystem, der eine SQL-Injection über die Variable „commentMode“ ermöglicht, mit der weitergehende Informationen abgegriffen werden können.
Dieser Fehler betrifft alle Versionen ab 1.1 und auch die 1.2 beta, ältere Versionen sind nicht betroffen.
User ab Version 1.1 sollten dieses Update schnellstens vornehmen, da der Bug durchaus als kritisch einzustufen ist.
Hier geht es zum Download.
Wer sich die Arbeit eines kompletten Updates sparen will, der kann auch einfach das File include/functions_comments.inc.php patchen, indem er die Zeile
$type = $serendipity['GET']['commentMode'];
in
$type = serendipity_db_escape_string($serendipity['GET']['commentMode']);
ändert.
17. Juni 2007 von Michael | Webservice
Unter «Neue Blog-Karnevals bzw. Blog-Paraden und zentrale Anlaufstelle dafür» hatte ich gefragt, ob wir eine zentrale Anlaufstelle für Blog-Karnevals bzw. Blog-Paraden brauchen.
Da einige eine solche Webseite befürworteten, habe ich nun mit Blog-Parade.de die zentrale Webseite gestartet ;)
Blog-Parade.de dient als zentrale Anlaufstelle für Blog-Paraden bzw. Blog-Karnevals und andere von Bloggern veranstaltete Aktionen. Blogger können dort selbständig neue Blog-Aktionen ankündigen, zudem werden unter Liste aller Blog-Paraden alle Blog-Paraden bzw. -Karnevals gelistet.
Schaut Euch dort einfach mal um, ich hoffe Euch gefällt die zentrale Anlaufstelle.
16. Juni 2007 von Michael | Wordpress
Viele Blogbetreiber mit WordPress als Blog-System setzen das von mir geschriebene Plugin Simple Trackback Validation ein.
Das Plugin prüft bei jedem ankommenden Trackback, ob auf der Ursprungsseite auch wirklich auf die Zielseite verlinkt wird: wenn nicht, so wird der Trackback als Spam eingestuft und je nach Einstellung gelöscht, als Akismet-Spam gekennzeichnet oder in die Moderations-Warteschleife gestellt.
Das Plugin hatte jedoch folgendes Problem: Es wurde erst ausgelöst, nachdem ein Trackback in die Datenbank geschrieben wurde und nicht schon vorher. Dies hatte außerdem zur Folge, dass ein vom Plugin als Spam eingestufter Trackback z.B. noch die Prüfung durch andere Plugins wie z.B. Akismet durchlaufen hat: wurde nun ein durch ‚Simple Trackback Validation‘ als Spam gekennzeichneter Trackback von Akismet nicht als Spam eingestuft, so wurde eine E-Mail-Benachrichtigung an den Artikel-Autor abgesetzt, aber der Trackback selbst korrekt behandelt (gelöscht bzw. als Spam gekennzeichnet oder in Moderation gesetzt).
Lösung:
Ich habe nun die Version 2.0 veröffentlicht, die u.a. folgende neue Features bietet:
Weiterlesen…
14. Juni 2007 von Michael | Entspannung
Wie schenkt sich ein Roboter ein (Unertl-)Weißbier ein?
14. Juni 2007 von Michael | Wordpress
Vor wenigen Tagen berichtete ich von Sicherheitslücken im WordPress-Plugin Edit Comments.
Alex schreibt dort im Kommentar:
Ich habe das Problem gefunden, als ich das Plugin für einen Kunden installierte und habe es dem Autor gemeldet, der daraufhin die Warnmeldung auf der Plugin-Seite einfügte. Allerdings habe ich ihm wenig später auch einen Fix geschickt, den er aber nicht eingebaut hat — vermutlich weil er keine Zeit zum Testen hat(te).
Alex bietet unter jal-edit-comments.phps eine modifizierte Version an, in der die Sicherheitslücken geschlossen sind und zudem ein paar Kleinigkeiten behoben wurden, die bei ihm Probleme verursachten. Zum Schluss schreibt er noch: Download auf eigene Gefahr und ohne Garantie! Im Zweifelsfall hilft diff.
Nachtrag:
Die Modifikation scheint jedoch nicht in WordPress 2.2 zu funktionieren, beim ersten Test erhalte ich die Fehlermeldung You aren’t allowed to edit this comment, either because you didn’t write it or you passed the 15 minute time limit. :(
Vielleicht findet sich ja noch ein Freiwilliger, in Jörn Kretzschmars Version, die auch unter WP2.2 funktioniert, die Sicherheitslücken ebenfalls zu schließen.
14. Juni 2007 von Michael | Entspannung
Monika von Webdesign-in hat sich zum 2jährigen Geburtstag ihrer Webseite was besonderes einfallen lassen: sie wirft mit einem Stöckchen um sich und jeder der es fängt und mitmacht kann dabei auch noch was gewinnen.
Da mich Monika so nett eingeladen beworfen hat, kommt hier mein Beitrag:
Weiterlesen…
6. Juni 2007 von Michael | Webmaster/CMS/Blog
Wie auf Techcrunch berichtet wird, hat SixApart mit Movable Type 4.0 eine neue Beta-Version herausgebracht und will bis spätestens Ende September den Quellcode offenlegen. Movable Type schreibt hierzu:
Movable Type Open Source, or MTOS, is the open source project that will consist of a GPL-licensed version of Movable Type 4.0, to be released in Q3 2007, and resources for the already large community of Movable Type developers, hosted at www.movabletype.org/opensource.
Die Version 4 ist seit dem Jahr 2004 erstmals wieder ein neues Major-Release und bietet zahlreiche neue Features, im Movable-Type-Blog heißt es u.a.:
– A completely reinvented user interface with a dashboard overview of how all of your blogs are doing
– Support for publishing standalone pages and managing file assets and images right within MT
– Brand-new community features like OpenID, and a built-in user registration system
– A completely redesigned component architecture that makes MT faster and more scalable than ever before
Mal sehen, wie sich das Blog-System vor allem gegen das etablierte Open-Source- Blog-System WordPress oder etwa Serendipity schlagen wird, leicht wird das sicherlich nicht aber Konkurrenz hat ja bekanntlich noch nie geschadet.
(via Basic Thinking | Nur ein Blog)
dient als zentrale Anlaufstelle für Blog-Paraden bzw. Blog-Karnevals und andere von BloggerInnen veranstaltete Aktionen.
Feed-Statistik:
Software Guide gibt es seit Dezember 2005 und es werden durchschnittlich 2 Blog- Beiträge/Monat veröffentlicht. Die Themenschwerpunkte sind in der Tagcloud ersichtlich. Mehr Infos...