1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Sicherheitslücke! Trotz "Privates BuddyPress" einblick!!

Dieses Thema im Forum "Plugins und Widgets" wurde erstellt von whitef, 29. November 2010.

  1. whitef

    whitef Active Member

    Registriert seit:
    28. November 2010
    Beiträge:
    30
    Zustimmungen:
    0
    hallo Privates BuddyPress installiert und die registrierung als besuchbar eingestellt, damit man sich erstmal registrieren muss.
    wenn der user auf registrieren klickt. dann landet er direkt auf meinem block in derm das anmeldeformular zu sehen ist.

    in der sidebar habe ich eine kategorie, welche die letzen uploads anzeigt (BP Group Documents).
    wenn die user dann auf eine kategorie oder gruppe klicken, dann gelangen sie wieder zur login form. aber wenn sie auf ein upload in der sidebar klicken, dann sehen sie direkt die bilder!!

    kann man nicht einfach so wie das standard login feld, ebenso ein registrierungsfeld machen? ohne das die user auf den blog kommen und sich dort registrieren müssen?
     
    #1 whitef, 29. November 2010
    Zuletzt bearbeitet: 29. November 2010
  2. whitef

    whitef Active Member

    Registriert seit:
    28. November 2010
    Beiträge:
    30
    Zustimmungen:
    0
    wenn man die sidebar nur für registrierte leute anzeigen könnte, dann könnte man dem auch entgegen wirken.

    kennt jmd ein solches plugin?
     
  3. Michi91

    Michi91 Well-Known Member

    Registriert seit:
    8. November 2008
    Beiträge:
    1.972
    Zustimmungen:
    42
    bin kein buddypress experte, aber zumindest gibt es bei wordpress eine funktion um zu prüfen ob jmd eingeloggt ist oder nicht :) denke das gibts bei wp auch

    mit ein wenig rumprogrammieren lässt sich sowas also realisieren
     
  4. whitef

    whitef Active Member

    Registriert seit:
    28. November 2010
    Beiträge:
    30
    Zustimmungen:
    0
    Problem SOLVED!!

    Also ich hab jetzt ne variante gefunden, Nicht-angemeldete User bestimmte Elemente aus der sidebar nicht anzeigen zu lassen!

    Das Plugin nennt sich "Widget Logic" (v 0.47 habe ich).
    Nach der Installation müsst ihr ins zu den sidebar einstellungen wechseln.
    rechts in der sidebar sind die ganzen widgets aufgeführt. klickt auf den pfeil zum ausrollen. ganz unten von diesem widget ist ein neues feld namens "widget logic" und eine eingabezeile.
    In diese eingabezeile muss das rein "is_user_logged_in()". SPEICHERN.
    jetzt ist dieses widget nur für angemeldete user sichtbar.
    wenn alle widgets für nicht angemeldete user verborgen sein sollen, müsst ihr das für alle widgets wiederholen/einfügen.

    gefunden hab ich dies hier http://webmatter.de/widget-logic/
    die eingabe für die eingabeleiste der jeweiligen widgets könnt ihr variieren.
    in wie fern dass weiss ich nicht / interessiert mich auch nicht^^
    aber ich denke man kann für div. Benutzergrade auch noch einen was einstellen. Eine Sammlung was man noch einfügen kann, findet man hier http://codex.wordpress.org/Conditional_Tags

    somit sehen die nicht angemeldeten user nicht den Link für die Bilder.
    Der Link an sich, also der Link für die Bilder (Upload von "BP GroupDocuments"), ist dennoch offen!

    Aber nur wer genau den Link des Bildes kennt, kann es sich dann anzeigen lassen.
    ich wüsste nicht wie man sowas rausfinden kann... also ist dieser vorschlag eine Art "Kompromiss"

    mfg

    mfg
     
    #4 whitef, 30. November 2010
    Zuletzt bearbeitet: 30. November 2010
  5. Snopy81

    Snopy81 Member

    Registriert seit:
    30. November 2010
    Beiträge:
    8
    Zustimmungen:
    0
    Vielen Dank für den Tipp, habe ich direkt umgesetzt! :)
    Eine saubere Lösung wäre natürlich eine extra Seite zum registieren, wo der User keinen Einblick hat. Denn Header, Links, etc. sind ja immer noch sichtbar.
     
  6. kaiser

    kaiser Well-Known Member

    Registriert seit:
    20. November 2008
    Beiträge:
    1.840
    Zustimmungen:
    0
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden