• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    QUITEwordpress
    JIRIKK
    JIRIKK --- ---
    Zdravim.
    Jeste bych se rád zeptal na jednu věc ohledně elementoru a popups. Mám popup udělaný tak (jak jsem psal níže), že pokud je uživatel přihlášen zobrazí se nějaké html a pokud není přihlášen, zobrazí se login formulář. Vše je v jednou popupu. Co se zobrazí je daný dynamic visibility. Vše funguje jak má, až na jednu věc. Pokud není uživatel přihlášen a přihlásí se, popup zmizí a je potřeba znovu kliknout na button na stránce produktu. Pak už je v popupu html pro přihlášeného uživatele. Řeším, jak odstranit ten mezikrok s kliknutím na tlačítko. Jinak řečeno jak zobrazit znovu ten samý popup pokud se jeho pomocí uživatel přihlásí?
    Zkoušel jsem v buttonu loginu zapnou fci "redirect after login" a tam opět vybrat ten samý (nebo i jiný) popup. To ale nefunguje - přesměruje mě to nevim proč na přihlašovací stránu do WP. Asi mě to přesměruje dřív než se provede kompletní přihlášení někde uvnitř WP? Nevim.
    Pak mě napadlo udělat přesměrování po loginu na stejnou URL a přidat k ní nějaký parametr. Pak mít popup trigger pokud je v url daný parametr. Nepřišel jsem ale na to jak udělat url parametr trigger pro popup. Nic dalšího mě nenapadlo a jsem v koncích. Netušíte někdo jak by to šlo udělat?
    Díky moc.
    JIRIKK
    JIRIKK --- ---
    THEODORT: Jo, to je ono! Díky moc!
    THEODORT
    THEODORT --- ---
    JIRIKK: elementor na to má nějaký plugin... tuším https://wordpress.org/plugins/dynamicconditions/
    a v tom popup boxu máš dvojí content, jeden pro přihlášené, druhý víšjak...
    JIRIKK
    JIRIKK --- ---
    Ahoj.
    Řeším teď takový problém s elementorem. Na stránce produktu (WC) mám tlačítko, na které když kliknu, tak se objeví popup. Potřeboval bych, aby se objevoval jiný popup, když je uživatel přihlášen a jiný když není. Nemůžu přijít na to, jak to udělat. Jediné co mě napadlo je udělat tlačitka dvě a ty pak zobrazovat/schovávat pomocí dynamic visiblity a Custom conditions. Každé tlačítko by zobrazovalo jiný popup. Ale to je takový pitomý, protože v elementoru jsou pak ty tlačítka dvě i když uživatel vidí jenom jedno.

    Existuje nějaká elegantnější cesta? Třeba vybírat jaký popup se zobrazí pomocí PHP nebo něco jiného?
    U tlačítka je pod položkou "vytvořit odkaz" možnost napsat PHP kód. Nenašel jsem ale jakým způsobem v PHP odtud modal zobrazit.

    Uvítám jakékoliv popostrčení.
    JAVESEU
    JAVESEU --- ---
    JAVESEU: Tak bylo potřeba kompletně odstranit JetPack včetně jeho podpůrných pluginů. A už to fičí, tak to jen pro info, kdyby to někdo řešil. ;)
    CYBERWOLF
    CYBERWOLF --- ---
    PULKA: uploads je potřeba projít taky, protože jsou dostupné pro requesty z venku a dá se tam nahrát .php, nebo další spustitelné. Jinak na to čištění je dobrý Wordfence, protože má srovnávací scan (porovná obsah souborů pluginů, šablon a wordpressu a pozná když jsou tam soubory navíc). Ale ani to není 100%
    JAVESEU
    JAVESEU --- ---
    Pro WordFence mi nejde aktivovat free licence. Vygooglil jsem, že s tím má problém více uživatelů WP ale řešení jsem nenašel :(

    KIE
    KIE --- ---
    PULKA: já jsem tohle zažil a bylo to právě v DB, už ani nevím jestli i v těch skriptech, ale určitě jsem pak hromadně mazal kód vložený do jednotlivých postů (příspěků) v DB - takže jestli existuje záloha DB tak obnovit a jestli ne tak mrknout přes nějaký phpmyadmin do tabulek zda tam něco nepřibylo (protože obsah - post_content - těch postů je v HTML tj. není problém tam injektnout nějaký skript, který se bude vesele načítat při každém načtení jednotlivého postu).
    JAVESEU
    JAVESEU --- ---
    PULKA: Dává. Díky. Já to zkusím prvně s tím Malwarebytem a když to nic nenajde, použiju postup s čistou instalací. :)
    PULKA
    PULKA --- ---
    PULKA: Sorry, pisu jako trouba, ale to je autokorekt na cestach. Snad to dava smysl.
    PULKA
    PULKA --- ---
    JAVESEU: Tohle je opruz a trva to dlouho. Muj postup je si zdelat zalohu, a idealne zkusit smazat vsechno krome wp-content/uploads (a pripadne slozek, kam to ukladaji tvy pluginy. Tyhle slozky prohledat pro JS a PHP soubory. To co jsi smazal nahradit cistou instalaci Wp, pluginu. Kdyz nic nepokazis, tak by ti mel web jet - vsechno obsahovy je pak v DB, se kterou jsi nic nedelal. Tu pak musis taky prohlidnout, jestli v ni nemas nejaky skripty, i kdyz to neni tak casty. Pokud to jede, tak supr a hod tam nejakej Wordfence a pravidelnou zalohu.

    S obnovat ze stary zalohy je to tricky - nekdy uz tam muze virus byt a jenom “ceka”. Takze pokud muzes, obnovila bych z nejstarsi verze, kterou mas a neznamena to zmeny na webu.
    KALIF_WH
    KALIF_WH --- ---
    JAVESEU: to prohledavani na lokalu pres antivir, mi nikdy nepomohlo. Pokud teda skodlivy kod nebyl v nejakem JS souboru, muze to byt i nejaka db injektaz. Vetsinou jsem to zachranil tou nejpracnejsi cestou. Prihlasit se, pokud to jde stahnout si obsah pres export a nebo ruco pokud to byl mensi web, stahnout si vlastni kaskady, sepsat si seznam pluginu, co tam byly pak cista instalace, cista instalace pluginu s tim, ze jsem i vetsinou delal nejaky research jestli to nemuzou byt ty bezpecnostni diry a pak tam holt nalit obsah a stylopis. To prohledavani je blbe protoze vetsinou kdyz tam bylo nejake presmerovani na web atd. tak jsem to v textech proste nedohleda, vetsinou proto, ze to bylo prelozene do ascii.
    JAVESEU
    JAVESEU --- ---
    CYBERWOLF: Jj, to je nejzazší varianta. Díky :)
    CYBERWOLF
    CYBERWOLF --- ---
    JAVESEU: to můžeš, ale těžko se dá spolehnout, že najde a odstraní všechno. Pak ještě můžeš udělat čistou instalaci, rozchodit tam všechno co potřebuješ a ze stávajícího webu si tam naimportovat pouze obsah (na import/export jsou v adminu nástroje). S tím bude teda taky docela sraní, ale tomu se holt asi nevyhneš.
    JAVESEU
    JAVESEU --- ---
    CYBERWOLF: Toho jsem se bál. Jak jsem totiž zjistil (moje chyba) tak wedos obnovu ze zálohy mám zpoplatněnou, což o sobě takový problém není, jako to že nevím kdy byl naposledy web v pohodě. Padlo mě ještě stáhnout celý adresář s prezentací z FTP a projet Malwarebytes nebo tak něco a napadené soubory nahradit novými.
    CYBERWOLF
    CYBERWOLF --- ---
    JAVESEU: najdi si kus kódu, co to dělá, prohledej celý web a najdi kde je. Pak si vezmi nějakou zálohu, kdy to ještě nebylo, přesvědč se, že to tam opravdu není, nahraď s ní stávající web a všechno aktualizuj. Pak jen doufej, že tam není zašité ještě někde něco.

    Mimochodem, nezdá se vám, že 2023 je nějaký malwaronosný rok?
    JAVESEU
    JAVESEU --- ---
    Ahoj, napadl mi webovky nějaký Malware, zkoušel jsem nějaké pluginy na čištění, bohužel se vždy dostanu do fáze, že musím něco zaplatit. Prosím neporadil byste mi někdo jak se s tím bordelem vypořádat? Jedná se o web: https://javes.eu/ Vyskakuje mi v horní části reklama na nějaký péčko :(
    Budu rád za každou radu nebo zkušenost. Nechce se mi platit 2,5k za řešení, které to ani třeba nevyřeší.. Díky moc.
    PULKA
    PULKA --- ---
    ZABIAS: Cloudflare
    KIE
    KIE --- ---
    ZABIAS: iThemes Security
    ZABIAS
    ZABIAS --- ---
    Jaký používáte zabezpečení WP stránek ? Ted jsem pár předělal a hned jsou pod útokem. používal jsem free wordfance ale zdálo se mi že weby zpomaluje. díky za info.
    Kliknutím sem můžete změnit nastavení reklam