Also, eine Sicherheitslücke kann nur entstehen, wenn ein Admin eine einbaut.
Du kannst ja vor Codes warnen, die mögliche Sicherheitslücken reproduzieren.
...
Halte ich im Allgemeinen nicht für schlau. So nach dem Motto "Okay, da gibts Bugs wenn ihr was falsch macht, also machts gefälligst richtig!".
Wenn man schon sowas macht, sollte man es auch idiotensicher machen und nicht einfach nur davor warnen, dies oder das zu tun. - Wie gesagt, im Allgemeinen.
Ich muss dazusagen, dass ich das Problem in diesem spezifischen Fall nicht wirklich erkennen kann. Wenn deine Endnutzer schlau genug sind, entsprechende BB Codes inklusive HTML Ersetzungsmuster einzusetzen, werden sie auch wissen, was sie tun und keinen schadhaften Code einfügen (sonderlich viel anrichten könnte das ja eh nicht, außer vielleicht Script oder Object). Im Endeffekt wäre das ja Selbstsabotage, für die du nun wirklich nichts könntest; du willst deinen Nutzern ja nur Möglichkeiten bereitstellen, ihr Projekt verbessern / individualisieren zu können.
Ich halte btw ein Muster wie "[tag=$1]$2[/tag]" => "<tag xyz='$1'>$2</tag>" für am sinnvollsten, dann kann man wenigstens mit mehreren Variablen arbeiten (also nicht nur wie in diesem Falle mit zwei, sondern möglichst unbegrenzt vielen (auch, wenn es nach einer bestimmten Zahl nicht mehr sonderlich viel Sinn macht, da BB Codes die ganze Sache ja vereinfachen und nicht unnötig kompliziert machen soll(t)en)).
Was du natürlich machen könntest, wäre eine Überprüfung des Ersetzungsmusters nach Stichwörtern wie "<script [...]" und ähnlichem. Wenn was entsprechendes gefunden wurde, kannst du eine Warnung anzeigen, dass das verwendete Ersetzungsmuster unter Umständen von Userseite missbraucht werden könnte, um der Seite zu schaden. => "Wirklich fortfahren?": Ja oder Nein.
Generell unterbinden würde ich das nicht, damit raubst du dem Benutzer Freiheit über seine Seite.
Ich muss dazusagen, dass ich das Problem in diesem spezifischen Fall nicht wirklich erkennen kann. Wenn deine Endnutzer schlau genug sind, entsprechende BB Codes inklusive HTML Ersetzungsmuster einzusetzen, werden sie auch wissen, was sie tun und keinen schadhaften Code einfügen (sonderlich viel anrichten könnte das ja eh nicht, außer vielleicht Script oder Object). Im Endeffekt wäre das ja Selbstsabotage, für die du nun wirklich nichts könntest; du willst deinen Nutzern ja nur Möglichkeiten bereitstellen, ihr Projekt verbessern / individualisieren zu können.
...
Ich sag mal so, ich nehme deinen Rat an. ;]
Zitat von NPC Fighter
Was du natürlich machen könntest, wäre eine Überprüfung des Ersetzungsmusters nach Stichwörtern wie "<script [...]" und ähnlichem. Wenn was entsprechendes gefunden wurde, kannst du eine Warnung anzeigen, dass das verwendete Ersetzungsmuster unter Umständen von Userseite missbraucht werden könnte, um der Seite zu schaden. => "Wirklich fortfahren?": Ja oder Nein.
Generell unterbinden würde ich das nicht, damit raubst du dem Benutzer Freiheit über seine Seite.
...
Das muss nicht sein, waere zuviel Arbeit fuer nuescht und wieder nuescht!
Betroffener CSS-Code:
Betroffener HTML-Code:
Ich würde jetzt gerne eine kleine Grafik, die den Balken mit einem Schatten abrunden, als Hintergrund in (bspw. einem DIV) anzeigen lassen. Ich krieg aber leider kein Element so hin, das es in der gleichen Zeile angezeigt wird.
Ich weiß jetzt nicht mehr weiter, was für CSS Elemente muss ich setzen, das der Container rechts neben der Navi angezeigt wird?
--
Ich widerspreche der Nutzung oder Übermittlung meiner Daten für Werbezwecke oder für die Markt- und Meinungsforschung (§ 28 Absatz 3 und 4 Bundesdatenschutzgesetz).
Schon mal
versucht? Damit positionierst du ein Hintergrundbild an der rechten unteren Ecke. Je nach aussehen deines Codes musst du ein weiteres Element dafür erstellen. Meistens reicht aber auch der letzt Punkt in einer Liste.
Nebenbei: Horizontale Navigationsleisten kann man auch mit Listen und CSS machen.
Mhmm, ich hatte das Problem warscheinlich nicht korrekt erklärt, ist aber egal, ich hab's anders gelößt.
Jetzt hab ich allerding viel massivere Probleme:
Ich benötige ein 3-spaltiges CSS Layout, dessen 3 Boxen sich bei niedriger Auflösung per Prozentwerte auch alle proportional verkleinern.
Ich hab mich mit einem Tut rumgeschlagen, aber leider passts immer net so richtig, und beim IE 5.5 wird die rechte Box garnet angezeigt. Wie krieg ich das einigermaßen hin??
Ich widerspreche der Nutzung oder Übermittlung meiner Daten für Werbezwecke oder für die Markt- und Meinungsforschung (§ 28 Absatz 3 und 4 Bundesdatenschutzgesetz).
Mhmmm. Bei mir klappt's gar nicht.
Sieht so aus (liegt's vielleicht an STRICT?): Bild
--
Ich widerspreche der Nutzung oder Übermittlung meiner Daten für Werbezwecke oder für die Markt- und Meinungsforschung (§ 28 Absatz 3 und 4 Bundesdatenschutzgesetz).
Ich hatte nur beide Versionen eingebaut.
Code ist n' bissl schwierig, da ist noch ein Header drüber und so.
Könntest du mal eine art Codebeispiel für ein Lyout mit einer Headerbox und darunter 3 Boxen nebeneinander machen?
--
Ich widerspreche der Nutzung oder Übermittlung meiner Daten für Werbezwecke oder für die Markt- und Meinungsforschung (§ 28 Absatz 3 und 4 Bundesdatenschutzgesetz).
Vielen dank!
Wenn ich Zeit habe, werde ich mir das ganze ansehen!
--
Ich widerspreche der Nutzung oder Übermittlung meiner Daten für Werbezwecke oder für die Markt- und Meinungsforschung (§ 28 Absatz 3 und 4 Bundesdatenschutzgesetz).