{"id":32,"date":"2015-09-14T09:00:56","date_gmt":"2015-09-14T07:00:56","guid":{"rendered":"http:\/\/revue.local\/?p=32"},"modified":"2016-03-15T12:22:28","modified_gmt":"2016-03-15T11:22:28","slug":"dont-get-hacked-und-vorsicht-vor-shortcodes","status":"publish","type":"post","link":"https:\/\/revue.local\/dont-get-hacked-und-vorsicht-vor-shortcodes\/","title":{"rendered":"Don’t get hacked und Vorsicht vor Shortcodes"},"content":{"rendered":"

Howdy WordPress Liebhaber\/-in!<\/p>\n

Heute habe ich wieder einige wichtige und interessante Infos rund um das beliebte CMS f\u00fcr Sie.<\/p>\n

Get hacked – oder \u00e4ndern Sie Ihr WPML-Passwort, sofort!<\/h2>\n

Vielleicht haben Sie es schon mitbekommen, dass das Mehrsprachen-Plugin \u201eWPML\u201c eine Email mit Ihrem Passwort in Plain Text<\/strong> an Sie versendet hat. Was schnell als Phishing-Email verkannt werden k\u00f6nnte, ist aber in Wirklichkeit keine und sollte seitens WPML \u201anur\u2018 ein Hinweis f\u00fcr Sie sein, dass Ihr Passwort als zu unsicher eingestuft wird. Die Absicht dahinter ist, dass Sie Ihr Passwort so schnell wie m\u00f6glich \u00e4ndern.<\/p>\n

Ganz klar: Die Art und Weise, ein Passwort per Mail zu versenden, ist kein Best-Practice Beispiel f\u00fcr den Umgang mit sensiblen Daten<\/strong>, da diese so noch einfacher abgegriffen werden k\u00f6nnen. Seit WordPress Version 4.3 werden aus Sicherheitsgr\u00fcnden nur noch \u201ePasswort Reset Links\u201c gesendet, die nach 24 Stunden ablaufen. Dies w\u00e4re auch f\u00fcr WPML eine gute Alternative gewesen.<\/p>\n

Also: Wenn Sie schon t\u00e4tig wurden und ein neues festgelegt haben – super! Sie haben nichts mehr zu bef\u00fcrchten. Sollten Sie Ihr Passwort aber noch nicht ge\u00e4ndert haben, machen Sie es jetzt<\/strong>. Ja, jetzt gleich. Am besten noch bevor Sie weiterlesen und Sie am Ende vielleicht nicht mehr daran denken \ud83d\ude09<\/p>\n

Bei WPML einloggen.<\/a><\/p>\n

\"wpml-password-email\"<\/a><\/p>\n

Language Packs f\u00fcr Plugins kommen \u2026yeah!<\/h2>\n

Was bedeutet das? Aktuell ist es so, dass nicht-eingedeutschte Plugins bei einem Update Ihre eigene \u00dcbersetzung wieder \u00fcberschreiben.<\/strong> Dann ist Ihre \u00dcbersetzung wieder beim Teufel\u2026\u00a0All die Arbeit umsonst, wieder von vorne beginnen und doppelt und dreifach die \u00dcbersetzungen einpflegen. Not so nice.<\/p>\n

In den letzten Monaten hat das WordPress Meta-Team daran gearbeitet, sogenannte Language Packs f\u00fcr Plugins zu erstellen, wie es sie auch f\u00fcr Themes gibt. Daf\u00fcr werden nun auch die Plugins in das translate.wordpress.org<\/a> Verzeichnis\u00a0\u00fcbernommen, um es f\u00fcr die globale \u00dcbersetzung zug\u00e4nglich zu machen.<\/strong> Damit k\u00f6nnen viele \u00dcbersetzungwillige auf einer Plattform enger zusammenarbeiten.<\/p>\n

Und Sie k\u00f6nnen in Zukunft ganz bequem Updates Ihrer Plugins machen, ohne die relevante \u00dcbersetzung daf\u00fcr zu verlieren.<\/strong> Eine super Sache!<\/p>\n

Entwickler und User aufgepasst – es gibt \u00c4nderungen in den Shortcodes<\/h2>\n

Beginnend ab WordPress Version 4.4 bis 4.7 soll die Shortcode API aktualisiert bzw. umgestellt<\/strong> werden. Und zwar vor dem Hintergrund, dass die bestehenden Trennzeichen z.B. auch f\u00fcr englische Zitate genutzt werden und damit international leicht verwirrend sind.<\/p>\n

Aus diesem Grund ist es der Plan, die aktuellen Trennzeichen durch neue zu ersetzen<\/strong>, um zum einen die Shortcodes intuitiver eingeben zu k\u00f6nnen und zum anderen, um Verwirrungen mit anderen Eingabe-Shortcodes und Trennzeichen zu vermeiden.<\/p>\n

Shortcodes werden aktuell sowohl von WordPress selbst, als auch in Themes und Plugins verwendet.<\/strong><\/p>\n

Mit WP-Version 4.5 werden Plugin-Entwickler benachrichtigt, dass der Support f\u00fcr die alte Shortcode Syntax enden wird. Shortcodes und damit auch WP-Inhalte funktionieren dann noch so lange, bis die alte Syntax \u00fcberarbeitet ist. Alte Inhalte werden automatisch auf die neue Syntax geupdatet und funktionieren ab Version 4.7 nicht mehr.<\/p>\n

Dabei gilt: Augen auf bei der Umstellung!<\/strong> Denn eine Garantie, dass die automatische Aktualisierung reibungslos verl\u00e4uft, gibt es nicht. Entwicklung sollten darauf achten, dass der Code aktuell ist und User sollten pr\u00fcfen, ob Inhalte noch korrekt dargestellt werden.<\/p>\n

Alle Jahre wieder \u2026 kommt ein Default Theme<\/h2>\n

WordPress 4.4 ist der letzte gro\u00dfe Release diesen Jahres und mit ihm steht die Ver\u00f6ffentlichung des Twenty Sixteen Default Themes<\/a><\/strong> bevor, welches nun bereits seit Ende August zum Download bereit steht<\/strong>. Wie schon das Twenty Fourteen und Twenty Fifteen Default Theme, stammt auch das Twenty Sixteen Theme aus der Feder von Takashi Irie. Er beschreibt es wie folgt: > A modernized approach of an ever-popular layout \u2014 a horizontal masthead and an optional right sidebar that works well with both blogs and websites. It has custom color options that allow you to make your own Twenty Sixteen. The theme was designed on a harmonious fluid grid with a mobile first approach. This means it looks great on any device.<\/p>\n

Das 2016er Default Theme hat auch einiges vom 2014er integriert, kommt aber trotzdem als eigenst\u00e4ndiges und neu designtes Theme\u00a0<\/strong>daher, das sich bestens f\u00fcr Blogs und auch Websites eignet. Nat\u00fcrlich im Responsive Look! Sie wollen wissen, warum sich die Default Themes jedes Jahr \u00e4ndern? Dann empfehlen wir Ihnen den Artikel \u201eWhy Default Themes Change Each Year\u201c<\/em>1<\/a><\/sup> von Lance Willett.<\/p>\n

\"twentysixteen\"<\/a><\/p>\n

 <\/p>\n

Wettbewerb belebt das Gesch\u00e4ft<\/h2>\n

Ein Konkurrent f\u00fcr BuddyPress<\/strong>. Genau, richtig geh\u00f6rt. Das BuddyPress Plugin, welches Sie Ihr eigenes Soziales Netzwerk auf Ihrer WordPress Installation betreiben l\u00e4sst, bekommt Konkurrenz. PeepSo<\/a>, das mit dem Claim \u201eYour community. Your way.\u201c<\/em> wirbt, wartet mit einem individuell anpassbaren Activity Stream<\/strong> auf, der Status-Updates, Videos, Photos, Locations u.v.m. unterst\u00fctzt. PeepSo ist durch verschiedene Plugins erweiterbar, wie z.B. auch durch einen Private Messaging Dienst. Das wohl beste daran: Jedes Mitglied kann individuelle Privatsph\u00e4re-Einstellungen<\/strong> ausw\u00e4hlen.<\/p>\n

Im Gro\u00dfen und Ganzen hat PeepSo die gleichen Einstellungen und Funktionalit\u00e4ten wie BuddyPress. Wie es sich in Zukunft entwickeln wird, auch im Hinblick zu BuddyPress, gilt es abzuwarten.<\/p>\n

Plugin-Schmankerl f\u00fcr Sie als User<\/h2>\n

Tadaaa: Growth Hacking Analytics Plugin<\/a> f\u00fcr WordPress. Was das ist? Dieses Plugin kombiniert die Daten von Google Analytics mit Ihrem vorhandenen Content und liefert Ihnen daraus aussagekr\u00e4ftige Infos \u00fcber die Performance Ihrer Website-Inhalte<\/strong>. Es analysiert beispielsweise Besucherstr\u00f6me sowie die Themen, die die meisten Besucher bringen und liefert dazu u.a. Statistiken zu Zuwachs, Traffic Wachstum, Beitragswachstum, etc.<\/p>\n

Am besten einfach mal ausprobieren!<\/p>\n

In diesem Sinne: Viel Spa\u00df mit WordPress!<\/p>\n

Melanie Simeth
\nDipl.-Ing. (FH)
\nProjekt- & Contentmanagerin<\/p>\n

Weiterlesen im Internet<\/h2>\n