Veröffentlicht am 3 Kommentare

WordPress-Sicherheit #2 – Erste Konfiguration

Nachdem wir nun bereits wissen, was man bereits vor der Installation von WordPress alles beachten kann, um seine Website abzusichern, geht es nun mit der Konfiguration direkt bei bzw. unmittelbar nach der Installation weiter.

Egal, ob die Installation im Browser oder manuell über die Bearbeitung der wp-config.php vonstatten geht, letztere muss für die nachfolgenden Tipps zusätzlich bearbeitet werden.

WordPress-Sicherheit #2 – Erste Konfiguration weiterlesen
Veröffentlicht am 2 Kommentare

Rückblick zum WordCamp Cologne 2017 – Es war super!

Mein nunmehr drittes besuchtes WordCamp ist vorüber und es war zum einen mein erstes Barcamp, zum anderen auch das erste, seit ich ein eigenes Blog habe. Daher war es nur eine Frage der Zeit, ob ich darüber etwas schreibe. Und natürlich nehme ich mir diese Zeit gern, um mein Feedback hier zu geben. Wer sich die Details sparen möchte, wie ich das WordCamp Cologne 2017 fand, springt einfach direkt zum Fazit oder liest den Titel vollständig. 😉 Rückblick zum WordCamp Cologne 2017 – Es war super! weiterlesen

Veröffentlicht am 4 Kommentare

WordPress-Sicherheit #1 – Vor der Installation

Viel zu häufig wird leider unterschätzt, welch dramatische Auswirkungen Sicherheitsprobleme bei der eigenen Website haben können. Zum einen leidet das eigene Bild, das man von sich nach außen gibt, zum anderen kann es aber auch schnell kostspielig werden. In der geplanten Reihe zur „WordPress-Sicherheit“ möchte ich einige Tipps geben, wie man die Sicherheit seiner WordPress-Installation verbessern kann.

Bereits vor der eigentlichen Installation von WordPress gibt es allerhand Dinge zu beachten. Gerade diese, die zur Sicherheit der eigenen Website beitragen, werden oftmals jedoch gar nicht genannt. Möglicherweise werden sie als selbstverständlich angesehen… Nicht jedoch hier. ☝️

WordPress-Sicherheit #1 – Vor der Installation weiterlesen
Veröffentlicht am 10 Kommentare

Das Theme beschleunigen – am Beispiel von Twenty Seventeen

Performance ist für eine Website heutzutage sehr wichtig und zumindest bis zu einem gewissen Grad und insbesondere mobil ausschlaggebend, ob ein Besucher oder eine Besucherin (mitgemeint) auf einer Website verweilt oder sie vorzeitig verlässt. Bevor das eigentliche Angebot also erkennbar ist, kann eine Conversion bereits verloren bzw. ein das Ziel der Website verfehlt worden sein.

Daher möchte ich am Beispiel des Themes Twenty Seventeen zeigen, wo man verhältnismäßig einfach und mit wenigen Code-Zeilen bereits Fortschritte machen kann – selbst bei einem solch schlichten und leichtgewichtigen Theme.

Das Theme beschleunigen – am Beispiel von Twenty Seventeen weiterlesen
Veröffentlicht am 2 Kommentare

Content Security Policy (CSP) für WordPress

Was ist wichtiger als die Sicherheit einer Website selbst? Eigentlich nicht viel. Leider ignorieren viele jedoch selbst einfache Sicherheitsmechanismen. Aus diesem Grunde möchte ich mich heute einmal der Content Security Policy (CSP) beschäftigen.

Die Content Security Policy ist eine weitere Sicherheitsebene, die vor Angriffen wie Cross Site Scripting (XSS) und data injection schützt. Sofern vom Browser unterstützt, kann man über einen einfachen HTTP-Header angeben, von welchen Ressourcen Inhalte geladen werden dürfen und von welchen nicht.

Content Security Policy (CSP) für WordPress weiterlesen
Veröffentlicht am Schreib einen Kommentar

Selective Refresh im WordPress-Customizer

Mithilfe des Selective Refresh kann man im WordPress-Customizer bei der Änderung einer Customizer-Option nur einen Teil der Vorschau neu laden lassen statt der gesamten. Dadurch erhält der Nutzer einerseits schneller Feedback, andererseits wird der Server weniger belastet, da eben nur ein Teil statt der gesamten Vorschau neu geladen werden muss.

Selective Refresh im WordPress-Customizer weiterlesen
Veröffentlicht am Schreib einen Kommentar

Customizer-Optionen werteabhängig ein-/ausblenden

Wer ein Theme selbst entwickelt, kommt früher oder später vermutlich an den Punkt, an dem er oder sie Customizer-Optionen hinzufügen möchte. Wie wäre es dann noch mit einer Möglichkeit, eine Customizer-Option abhängig des Wertes einer anderen Customizer-Option ein- oder auszublenden?

Genau darum wird es hier gehen und es ist einfacher, als man vermuten mag.

Customizer-Optionen werteabhängig ein-/ausblenden weiterlesen