Beschreibung
Login Form Shortcode – WordPress Plugin
Was macht das Plugin?
Mit diesem Plugin kannst du das WordPress-Login-Formular ganz einfach per Shortcode [custom_login_form]
überall auf deiner Webseite anzeigen – in Beiträgen, Seiten oder Widgets.
Warum ist das praktisch?
-
Du bist nicht mehr an die Standard-Login-Seite gebunden.
-
Besucher können sich direkt dort anmelden, wo du das Formular einfügst.
-
Das macht die Benutzerführung komfortabler und flexibler.
Wie funktioniert es?
Füge einfach den Shortcode [custom_login_form]
an der gewünschten Stelle ein. Das Plugin zeigt das Login-Formular an, solange der Nutzer nicht eingeloggt ist. Eingeloggte Nutzer sehen eine entsprechende Nachricht.
Benötigt keine Konfiguration:
Nach der Aktivierung läuft das Plugin sofort – keine weiteren Einstellungen nötig.
Für wen ist das Plugin geeignet?
-
Webseiten mit Mitgliederbereich oder geschützten Inhalten.
-
Webseitenbetreiber, die das Login direkt im Content anbieten möchten.
-
Ideal für individuelle Layouts oder Landingpages.
Produktsicherheit
Herstellerinformationen
Fabian Pursche
Bürgerweide 17
23562 Lübeck
Deutschland
Verantwortliche Person in der EU
Fabian Pursche
Bürgerweide 17
23562 Lübeck
Deutschland
Dokumente zur Produktsicherheit
Sicherheitshinweise
Sicherheits-Dokumentation – WordPress Plugin
Gültig für alle von Fabian Pursche / online-effect.de entwickelten Plugins
Version: 1.0
Stand: 29.07.2025
Entwickler: Fabian Pursche
Website: https://online-effect.de
Sicherheitsprinzipien
Dieses Plugin wurde unter Berücksichtigung der offiziellen WordPress Coding Standards entwickelt. Ziel ist es, eine sichere, datensparsame und stabile Integration in bestehende WordPress-Installationen zu gewährleisten.
Wichtige Maßnahmen im Code
Maßnahme |
Status |
Verwendung von Nonces (CSRF-Schutz) |
✅ |
Sanitize/Validate von Benutzereingaben |
✅ |
Escape von Ausgaben (z. B. in HTML) |
✅ |
Einsatz von current_user_can()-Prüfungen |
✅ |
Kein Einsatz externer Tracking-Tools |
✅ |
Keine sensiblen Daten gespeichert |
✅ |
Keine AJAX-Endpunkte ohne Berechtigungsprüfung |
✅ |
DSGVO-konforme Programmierung |
✅ |
Technische Hinweise
- Kompatibilität: WordPress ≥ 5.8, PHP ≥ 7.4
- Speichertypen: Wenn überhaupt, nur Einstellungen in wp_options (per register_setting)
- Verarbeitung personenbezogener Daten: Nicht vorgesehen (außer bei Plugins mit Kontakt- oder DSGVO-Funktion – dann entsprechend dokumentiert)
Empfehlungen für Anwender
- Halten Sie WordPress, Plugins und PHP-Version aktuell.
- Nutzen Sie sichere Administrator-Passwörter.
- Prüfen Sie die Datenschutzerklärung Ihrer Website auf Ergänzungsbedarf bei Plugin-Einsatz.
- Führen Sie regelmäßig Backups durch – vor und nach Plugin-Aktivierung.
Qualitätssicherung
- Alle Plugins werden in einer lokalen Staging-Umgebung mit aktuellen WP-Versionen getestet.
- Es erfolgt ein manueller Check auf:
- Dateizugriffsrechte
- Output-Escaping
- Berechtigungsprüfungen
- Optionaler Einsatz von Tools wie:
PHP_CodeSniffer, Query Monitor, WP_DEBUG, Log Viewer.
Kontakt bei Sicherheitsbedenken
Wenn Sie eine potenzielle Schwachstelle feststellen, kontaktieren Sie bitte direkt:
Fabian Pursche
E-Mail: info@online-effect.de
Website: https://online-effect.de
Lizenz: GPLv2 oder höher
Transparenz: Quellcode offen einsehbar – keine versteckten Funktionen