kulturbanause Blog

Responsive Design, WordPress, Konzeption, HTML, CSS, JS & UX/UI …

PHP


WordPress »User Enumeration« verhindern

In vielen WordPress-Installationen ist es kein großes Problem die Benutzernamen der registrierten Benutzer in Erfahrung zu bringen. Das ist vor allem ein Problem in Bezug auf die Sicherheit der Website, da so schon die erste Hürde für einen Angriff überwunden ist. In diesem Beitrag stellen wir euch ein Snippet bereit, mit dem ihr verhindern könnt, dass die Benutzernamen ausgelesen werden können. Beitrag zu Ende lesen

WordPress-Standard-Loop um Custom Post Types erweitern

Um in WordPress »Custom Post Types« auf der Website anzuzeigen verwendet man meistens den sog. »WP Query«, da hier mit geringem Aufwand festgelegt werden kann, welche »Post Types« ausgegeben werden sollen. Für den Fall, dass ihr nicht »WP Query« nutzen möchtet oder könnt, zeigen wir euch in diesem Beitrag wie ihr den WordPress-Standard-Loop um Custom Post Types erweitern könnt.

Beitrag zu Ende lesen

WordPress: Custom Post Types in der Dashboard-Box »Auf einen Blick« anzeigen

WordPress zeigt im Dashboard standardmäßig eine Übersicht aller vorhandenen Seiten, Beiträge und Kommentare in der Box »Auf einen Blick« (»At a Glance«) an. Das ist sehr praktisch um einen schnellen Überblick über die Anzahl aller bereits veröffentlichten Inhalte zu bekommen. Leider werden in dieser Box keine Custom Post Types berücksichtigt. In diesem Beitrag stellen wir euch ein Code-Snippet zur Verfügung, das die Metabox »Auf einen Blick« um alle verwendeten Custom Post Types erweitert.
Beitrag zu Ende lesen

WordPress: Term einer Taxonomie automatisch beim Speichern eines Beitrags vergeben

Wenn ihr in WordPress einen Beitrag veröffentlicht und dabei vergesst eine Kategorie anzugeben, wird der Beitrag beim Speichern automatisch die Kategorie »Allgemein« zugewiesen. Leider bietet WordPress von Haus aus keine ähnliche Funktion für eigene Taxonomien (Custom Taxonomies) an. Wir erklären euch in diesem Beitrag wie ihr beim Speichern eines Beitrags automatisch einen Term für eine selbst hinzugefügte Taxonomy vergebt.

Beitrag zu Ende lesen

WordPress: Cronjob (wp-cron.php) trotz HTTP-Authentifizierung ausführen

WordPress verwendet sog. Cronjobs um bestimmte Aufgaben automatisch durchzuführen. Hierzu zählen unter anderem das Aktualisieren von Themes und Plugins oder das Veröffentlichen von geplanten Beiträgen. Die Cronjobs werden in WordPress immer dann angestoßen, wenn ein Besucher die Website aufruft. Habt ihr eure Website jedoch mit einer HTTP-Authentifizierung abgesichert, werden sie nicht mehr ausgeführt. In diesem Beitrag erklären wir euch, wie ihr Cronjobs in WordPress trotz HTTP-Authentifizierung trotzdem aktivieren könnt.

Beitrag zu Ende lesen

WordPress: HTTPS/SSL-Verbindung für alle Unterseiten erzwingen

Um den Besuchern eurer Website eine sichere Verbindung zu gewährleisten, sollte eure Website die Daten SSL-verschlüsselt übermitteln. Hierfür wird ein SSL-Zertifikat benötigt. Die Verschlüsselung erkennt man in der Domain einer Website am HTTPS-Protokoll. In diesem Beitrag zeigen wir euch, was ihr machen müsst um eure WordPress-Website auf SSL umzustellen.

Beitrag zu Ende lesen