Weblog Kommentare
Trackback
Ian Styx am |
Was ist mit meinen Fragen? (siehe https://www.blog.dokumenzi.ch/2652-Anmerkungen-zu-V3.1.0.html#c7554 )
Abgesehen von den Fragen sind es mehrere Probleme. Vorab, ich meine es hat nichts mit deinen eventuell vermurksten Manitu Dateisystems-Berechtiguingen zu tun... ?
Wir haben hier den IP Validierungsfilter vorliegen. Er vergleicht hier Äpfel mit Birnen, das heißt eine IPv4 mit einer IPv6, meine ich. Und die sind natürlich nicht gleich! Also arbeitet er ja eigentlich richtig.
Zum Zweiten kommt hinzu, dass die "IPv6" irgendwie verkürzt wurde. Das muss aber auch irgendwie erkannt werden!
Drittens ist das preg_match() bisher nur auf IPv4 Adressenvergleiche eingerichtet. In deiner "IPv6" kommt aber zB im ersten der 6 Bereiche ein a vor, siehe "200a:" das aber ausgefiltert wird. Außerdem benutzen IPv6 Adressen Doppelpunkte, die ebenfalls verschwinden.
Viertens die Sache mit dem http ohne s (aber da ist vielleicht nur deine Pfad URL zum Blog Einstellung noch nicht korrekt gesetzt auf dem LIVE Blog).
Die Frage ist also, warum gethostbyname($parts['host']) eine IPv4 und $_SERVER['REMOTE_ADDR'] eine (verkürzte) IPv6 zurückgeben, obwohl beide Anfragen/Angaben vom selben Server stammen..?
Wenn das alleine nicht schon irgendwie sehr merkwürdig genug ist, kommt eben noch hinzu, warum du als eingeloggter User nicht schon am Anfang der Validierungen von ihnen befreit wirst! Irgend etwas ist also definitiv falsch und zusätzlich gibt es womöglich weiteren Programmierungsbedarf wegen des IPv6 Vergleiches, wenn wir wissen ob das normalerweise überhaupt so vorkommen kann.
(Ist der Logeintrag des entries nur eine Kopie desjenigen hier in den comments, oder ein neuer?)
Ian Styx am |
Du hast im LIVE Blog das Trackback so gesetzt:
(A propos Planung: <a href="/2762-mal-was-Anderes.html">Hier unternahm ich erste Schritte</a>)
Das deutet mithilfe des Logeintrages und des fehlenden s übrigens auf eine nicht korrekt gesetzte URL zum Blog Einstellung (bzw. in der .htaccess).
Hier hast du auch einen relativ zum document root gesetzten link verwendet (also daran alleine kann es nicht liegen):
<p>Hier nun ein <a href="/2485-Film-Festival.html">Link/Trackback auf einen früheren Beitrag</a>.</p>
Mach es doch mal mit der ganzen URL:
(A propos Planung: <a href="https://www.beatsblog.ch/2762-mal-was-Anderes.html">Hier unternahm ich erste Schritte</a>)
so wie es eigentlich gewünscht ist.
Dabei fällt mir auf, dass die Trackback-URL für diesen Eintrag mitsamt ihrem Hilfe und Erklärungs-tooltip-Text verschwunden ist. Es kann sein, dass ich das in "pure" ausversehen weg-optimiert habe und es erst wieder auftaucht, wenn bereits ein Track/Pingback gesetzt ist. Das muss ich mal in Ruhe untersuchen und korrigieren.
[ ich setzte meine Kommentare gerade um!!!! ]
Beat Post author am |
Zu Deinen Fragen:
Was ist mit Trackbacks nur im Zeitfenster erlauben?
Steht auf "Nein"
Hast du das mit dem http ohne s überprüft? Während du den Link reinschreibst?
Ich verlinke intern nur realtiv. Also z.B.: /2762-mal-was-Anderes.html
Hast du irgendwo eine privacy IP Verkürzung eingestellt (zb DSGVO) ?
Ich wüsste nicht wo. Anonymisiere IPs? steht auf "Nein"
Ist spamblock vor diesen Plugins in der Liste?
Ja, spamblock an Pos. 2, DSGVO an Pos. 16.
(Ist der Logeintrag des entries nur eine Kopie desjenigen hier in den comments, oder ein neuer?)
Derjenige im Blogeintrag ist ganz neu. Siehe Timestamp: [2020-09-27 12:00:20]
Beat Post author am |
Habe in der Vergangenheit schlechte Erfahrungen mit absoluten URL's gemacht. Seit Bestehen dieses Blogs wurde die URL schon mindestens 3x verändert. Das führte dazu, dass ich danach quasi händisch alle alten Links umschreiben musste. Deshalb verwende ich seit Dezember 2017 (https://www.beatsblog.ch/2285-nur-fuer-mich...-relativ.html) nur noch realtive Verlinkungen. Das will ich auch nicht ändern.
Ian Styx am |
Ok Danke. Ich habe unsere Kommentare umplatziert!! Sorry für eventuelle Verwirrung ?
Ian Styx am |
Musst du ja auch nicht.
Aber nachschauen (und korrigieren) eventuell schon, damit man nicht aus einer realen https eine http macht.
Ian Styx am |
Unter Konfiguration - Pfade - URL zum Blog
Beat Post author am |
Dort steht: https://www.beatsblog.ch/
Ian Styx am |
Wenn du also auch hier testest und feststellst, dass eigene Trackbacks funktionieren (hast du ja), solltest du das ^https://www\.blog\.dokumenzi\.ch/\d+.*$ mal wieder entfernen und erneut testen. Denn dann sollte es (eingeloggt) für dich auch gehen!
Ian Styx am |
In der htaccess auch?? (Falls nicht, ist es eben doch das Berechtigungskuddelmuddel) ?
Beat Post author am |
Ja. Funktioniert. Habe im Beitrag einen neuen Link/Trackback gesetzt. Wurde zur Bewilligung vorgelegt und ist jetzt eingetragen.
Ian Styx am |
Die Frage mit der htaccess natürlich nur, wenn du da eventuell etwas eigenes bezüglich http/https Umwandlung drinnen hast. Sonst steht da glaube ich nichts diesbezügliches.
Ian Styx am |
Gut so. Ich weiß im Moment gar nicht ob das Absicht ist, denn eigentlich könnte es ja auch gleich bewilligt sein..
Bleibt - abgesehen von den andern Merkwürdigkeiten - die Frage, warum der LIVE Blog dich nicht erkennt.
Ian Styx am |
Vielleicht habe ich auch etwas heile gemacht im isp ... und das ist nun das Resultat! ?
Ian Styx am |
Fixed. Danke!
Beat Post author am |
Gerne.
Ich habe es auch gefixt... ? Habe dieses Plugin nun hier und im Live-Blog gelöscht. Die von Dir beschriebenen Anwendungsfälle gibt es bei mir nicht und ich konnte mich auch nicht erinnern, weshalb ich das je installiert habe. Also: Weg damit! ?
Beat Post author am |
Was mich nun direkt zu der nächsten Frage bringt:
Ist dies alles so gewollt?
Ich würde es begrüssen, wenn der Plugin-Altlastenmanager ein nicht mehr aktives/installiertes Plugin erkennt und es zur (physischen) Löschung vorschlägt. So könnte ich mir das manuelle Löschen via FTP ersparen und wüsste, dass alle physisch vorhandenen Verzeichnisse unter /plugins/ auch aktiv genutzte Plugins sind.
Ian Styx am |
Ich meine das liegt daran, dass
Ich habe das gemacht, nicht um generell aufzuräumen, denn aktuelle Plugins muss man ja nicht noch einmal übers Internet holen, sondern um tatsächlich alte Plugins loszuwerden, die dort einfach nur vor sich hin gammelten und bei einer (Neu) Installation dann doch bevorzugt installiert wurden. ?
Beat Post author am |
Ah, ok. Hätte ich also bis nach dem nächsten Update des isp-Plugins gewartet, dann wäre es danach im Altlastenmanager angezeigt worden und so hätte ich es dann direkt löschen können.
Gute Sache! ?
Ian Styx am |
Ja, hoffentlich.. oder auch nicht! ? Jedenfalls bei denjenigen, die
Es soll also nur dem Fall dienen, nicht unbenutzte Plugins im Stack zu haben, die eine neuere Version online haben und davon nichts wissen. Und das trifft meist nur auf Upgrader von älteren Blogs zu.
Alle diesbezüglichen Fixes seit dem 2.9er Zweig sollten soetwas künftig verhindern, solange es sich um Spartacus installerte Plugins handelt.
Ian Styx am |
Deshalb steht da auch: "Suche nach Plugin Zombies" - also nach Untoten. ?
Ian Styx am |
Inzwischen hab ich dich doch erhört. Schon gemerkt? 😉
Beat Post author am |
Ganz ehrlich? Wenn Du es nicht gesagt hättest, hätte ich es wohl nicht bemerkt. 🙄
Habe vorhin im Live-Blog noch einen Beitrag von gestern nachgereicht und dabei auf die Upload-Meldungen geachtet. Stimmt. Die gelben "try to..."-Meldungen sind weg. Gut so! Gefällt! 👍
Ian Styx am |
Und ich hätte es nicht weiter erwähnt, ... wenn nicht heute
Vor genau X Jahren
10.11.20 Styx-Stand V3.2-DE [...]
aufgetaucht wäre. 😊
Ich meine mich zu erinnern ich hätte sie auf nur eine (davon) reduziert (im Bulkmodus)...