Wichtiger Hinweis zum aktuellen Update von Drupal (6.11 & 5.17)
Wir Ihr sicher gesehen habt, sind Drupal5 und Drupal6 aktualisiert worden. Um Fragen vorzubeugen, hier nur ein paar Hinweise.
Für die jenigen, die noch nicht die Zeit haben Drupal zu aktualisieren. Gibt es hier ein Quickfix, falls man ein eigenes Theme benutzt. Jede page.tpl, also auch seine Abkömmlinge müssen leicht geändert werden.
Vor dem Quickfix:
...
<head>
<title><?php print $head_title ?></title>
<?php print $head ?>
<?php print $styles ?>
<?php print $scripts ?>
...
</head>
...
Nach dem Quickfix:
...
<head>
<?php print $head ?>
<title><?php print $head_title ?></title>
<?php print $styles ?>
<?php print $scripts ?>
...
</head>
...
Die Reihenfolge von $head
und $head_title
müssen getauscht werden.
Hinweis für die jenigen die Drupal komplett aktualisieren:
Nicht wundern das aufeinmal im Headbereich 2 x [1] Codierungsangaben zu sehen sind, das ist kein Fehler seitens Drupal, sondern dadurch wird sichergestellt, dass als erstes Element nach dem öffnen von <head>
die Codierungsangabe kommt.
[1]
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
Warum und wieso, kannst Du hier http://drupal.org/node/449078 nachlesen.
- Anmelden oder Registrieren um Kommentare zu schreiben
Wieso Reihenfolge in HTML wichtig?
am 30.04.2009 - 16:20 Uhr
Theoretisch ist die Reihenfolge dieser 2 Zeilen
<title><?php print $head_title ?></title>
<?php print $head ?>
egal in Html. Gibt es einen Grund dafür, dass man die Reihenfolge auf
<?php print $head ?>
<title><?php print $head_title ?></title>
ändern soll?
Als Ergebnis wird die Zeile
<title>Mein Projekt</title>
um ein paar HTML-Zeilen nach unten geschoben. Weiß jemand eine Erklärung, welche Auswirkung das hat?
Danke.
Ich denke, wenn du das
am 30.04.2009 - 16:44 Uhr
Ich denke, wenn du das http://drupal.org/node/449078 liest, dann weißt du warum :D.
----------------------------------------
http://tobiasbaehr.de/
Gelöste Forenbeiträge mit [gelöst] im Titel ergänzen
Gelöste Forenbeiträge mit [gelöst] im Titel ergänzen
Das Verhältnis anderen zu helfen muss höher sein, als von anderen Hilfe zu erfragen/erwarten.
Auf d.o steht
am 30.04.2009 - 17:28 Uhr
Auf d.o steht lediglich
"As an alternate solution if you are unable to upgrade immediately..."
gruß pebosi
--
http://www.pebosi.net
gruß pebosi
--
https://pebosi.net
Richtig, wenn man noch nicht
am 30.04.2009 - 17:48 Uhr
Richtig, wenn man noch nicht die Möglichkeit hat Drupal upzudaten. Dann reicht erstmal diese Lösung, weil das ja die Sicherheitslücke ist und der Rest nur Bugs-Fixes.
----------------------------------------
http://tobiasbaehr.de/
Gelöste Forenbeiträge mit [gelöst] im Titel ergänzen
Gelöste Forenbeiträge mit [gelöst] im Titel ergänzen
Das Verhältnis anderen zu helfen muss höher sein, als von anderen Hilfe zu erfragen/erwarten.
Nur 'ne Frage aus Interesse
am 30.04.2009 - 18:36 Uhr
Hallo Spartacus,
ist das oben Beschriebene die ganze Lösung für den Sicherheitsbug? Und heißt das, dass die Sicherheitslücke dann nur bei den Standard-Themes geschlossen wird, wenn ich nicht selber Hand anlege?
Gruß
Frank
Gruß
Frank
Bitte Erledigtes im Betreff des ersten Postings als [gelöst] markieren. Danke!
common.inc
am 30.04.2009 - 19:13 Uhr
ist das oben Beschriebene die ganze Lösung für den Sicherheitsbug? Und heißt das, dass die Sicherheitslücke dann nur bei den Standard-Themes geschlossen wird, wenn ich nicht selber Hand anlege?
Die angegebene Sicherheitslücke wird auf jeden Fall geschlossen. Durch die common.inc Datei wird automatisch unter
<head>
die Metaangabe<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
gesetzt.Deine evtl. selbst entwickelten Themes können also bleiben wie sie sind. Der
<title>
wird immer nach dem Content-Type gesetzt.In der common.inc Datei ist sogar der alte Eintrag in Zeile 117 stehen geblieben. So hast du direkt zwei mal die Content-Type Angabe im Header, was eigentlich unsinnig ist.
Die Änderungen wären in den beigelegten Themes nicht notwendig gewesen, da, wie schon oben geschrieben, immer nach
<head>
der Content-Type eingefügt wird. Wahrscheinlich hat da einer Panik bekommen und war übervorsichtig.Naja es wird auch intern was
am 30.04.2009 - 19:14 Uhr
Naja es wird auch intern was gemacht, aber wir wollen ja ein richtiges Update machen sonst hätte man das bei den Core-Themes nicht gemacht.
----------------------------------------
http://tobiasbaehr.de/
Gelöste Forenbeiträge mit [gelöst] im Titel ergänzen
Gelöste Forenbeiträge mit [gelöst] im Titel ergänzen
Das Verhältnis anderen zu helfen muss höher sein, als von anderen Hilfe zu erfragen/erwarten.
richtiges Update
am 30.04.2009 - 20:20 Uhr
Naja es wird auch intern was gemacht, aber wir wollen ja ein richtiges Update machen sonst hätte man das bei den Core-Themes nicht gemacht.
??? ...
Die Änderungen bei den Core-Themes sind als Beispiele gedacht, wenn man NICHT die Möglichkeit hat, den Systemdateien von Drupal ein Update zu unterziehen. Wenn man Zugriff auf den Server hat und Drupal updaten kann, so ist ein Verändern seines Themes, aus oben genannten Gründen, überhaupt nicht nötig.
Und selbstverständlich ist das dann auch ein 'richtiges' Update. ;-)
Warum und wieso, kannst Du hier http://drupal.org/node/449078 nachlesen
ob man es jetzt macht oder
am 04.05.2009 - 20:07 Uhr
ob man es jetzt macht oder nicht scheint egal zu sein. aber im quelltext taucht es trotzdem 2 mal auf.
richtig ?
Sport-Portal | Bodybuilding
Sport-Portal | Bodybuilding
Richtig. Hab ich auch oben
am 04.05.2009 - 20:46 Uhr
Richtig. Hab ich auch oben nochmals erwähnt. Wenn man den Pattern einwenig erweitern würde, dann würde er ersetzt werden und nicht einfach nur nach
<head>
hinzugefügt. Aber naja vielleicht kommt das ja irgendwann so.----------------------------------------
http://tobiasbaehr.de/
Gelöste Forenbeiträge mit [gelöst] im Titel ergänzen
Ein Forum ist kein Ersatz für das www (Google.de).
Gelöste Forenbeiträge mit [gelöst] im Titel ergänzen
Das Verhältnis anderen zu helfen muss höher sein, als von anderen Hilfe zu erfragen/erwarten.