Heute Mittag habe ich noch scharf gegen WordPress geschossen, jetzt hat man entsprechend reagiert und ein Security-Update an die Luft gelassen. Knut hat sich die Mühe gemacht, und mit Diff die Unterschiede zwischen den Versionen herausgearbeitet. Hierführ herzlichen Dank
Interessant hierbei finde ich folgende Passage:
diff -r --exclude='*svn' --exclude='*svn*' 2.8.2/wp-admin/edit-form-comment.php 2.8.3/wp-admin/edit-form-comment.php
8a9,12
> // don't load directly
> if ( !defined('ABSPATH') )
> die('-1');
>
110c114
< <td><input type="text" id="newcomment_author_url" name="newcomment_author_url" size="30" value="<?php echo esc_attr($url); ?>" tabindex="3" /></td>
---
> <td><input type="text" id="newcomment_author_url" name="newcomment_author_url" size="30" value="<?php echo esc_attr($comment->comment_author_url); ?>" tabindex="3" /></td>
Ist das doch genau die Stelle, die ich in diesem Beitrag angesprochen habe, und wie wurde es schlussendlich umgesetzt? So, wie es im Grunde sinnvoll war
Ich hoffe jetzt natürlich, dass die durchgeführten Änderungen im Code auch entsprechende Wirkung zeigen und nicht in 2 Wochen das nächste Update auf 2.8.4 ansteht. Wäre schade.
Wer weitere Infos zum Update haben möchte, dem sei zum einen der original Beitrag im Developement-Blog empfohlen (kurz und bündig) oder der entsprechende Beitrag bei WordPress-Deutschland.
Achja, an der Problematik mit den Pings hat sich übrigens immer noch nix verändert. Hier wäre also wieder der Tipp von Knut, wo man im Code das Timeout korrigieren sollte, goldwert












Mir graut es ganz ehrlich vor meinen nächsten Updates (hab ja immer gleich mehrere Domains, die ich beglücken darf). Ich habe seit einiger Zeit überhaupt nichts mehr gemacht und werde von den alle 1 bis 2 Wochen immer neuen Updatemeldungen überrannt… Blöd ist nur, wenn man nicht updated, dass dann auch die Plugins still bleiben müssen und somit häufen sich dann irgendwann die zu updatenden Teilbereiche…
Crazy Girl´s last blog ..Sommerferien in Bayern – es wird jetzt auch hier ruhiger
9. Aug. 2009 um 8:29 Uhr | #
@Crazy Girl:
Einen schönen Sonntag-Morgen wünsch ich dir
Was die Updates angeht, kannst du die Plugins weitestgehend schon losgelöst vom WordPress selbst updaten. Man rät sogar dazu, bevor man die WP-Base updated, die Plugins zu aktualisieren…
9. Aug. 2009 um 11:09 Uhr | #