Entwickler-Ecke

Wünsche, Anregungen & Kritik - HTML-Code in Nachrichten einbauen


Oliver M. - Do 21.07.11 19:04
Titel: HTML-Code in Nachrichten einbauen
HTML hat sehr, sehr viele Möglichkeiten, aber man kann nur sehr, sehr wenige dieser Möglichkeiten in eine Nachricht einfügen.
Klar! Ihr könnt ja niemals einen Editor bauen, der all diese Möglichkeiten unterstützt.

Aber was ihr machen könntet ist ein [html][/html] Tag, in den man HTML einbauen kann.
Dann könnte man alles was HTML kann, in die Nachrichten einbauen! Was man da alles machen könnte!!!!

Es würde eigentlich reichen, wenn die in dem [html][/html] Tag eingesetzten < und > nicht durch &lt; und &gt; ersetzt werden.
Das müsste doch gehen!

Und ihr, libe Komuniti? Was haltet ihr von der Idee?

Also ich zumindest finde die Idee gut.

Oliver


glotzer - Do 21.07.11 19:38

nix.

javascript injections sind dann ein leichtes ding. dann ist der forum acc ganz schnell weg.


jaenicke - Do 21.07.11 19:38

So etwas ist aus Sicherheitsgründen absolut keine gute Idee...


Yogu - Do 21.07.11 20:25

Mit welchen Funktionen, die es hier noch nicht gibt, denkst du denn, könnte man seine Beiträge besser gliedern? Was würdest du mit HTML machen, das es hier nicht gibt? Wenn du etwas konkretes weißt, solltest du diesen einfach als neuen Vorschlag anbringen. Mir fällt als einziges CSS ein, aber Beiträge sollen ja keine aufwändigen Formatierungen enthalten, sondern Inhalt.


elundril - Fr 22.07.11 00:22

Dafür gibts einerseits Designgründe und andererseits Sicherheitsgründe:

Wenn jeder seinen Eintrag mit HTML zupflastern könnte wie er will, dann wäre ja jeder Beitrag in einer anderen Farbe, anderen Schriftart, anderen Formatierung usw. Dadurch würde das Forum sehr viel an Leserlichkeit, Übersicht und Stil verlieren.

Zusätzlich wäre es dann ein leichtes für geübte Nutzer einfach so einen kleinen bösen Javascript-Schadcode reinzupacken, der dann hässliche Dinge anstellen kann. Und nicht nur das, mit z.B. iFrames kann man dann auch noch auf andere Seiten "unsichtbar verlinken" z.B. die dann wieder böses mit diversen Daten tun können.

Das ist der Grund warum eben diese BB-Tags erfunden wurden wie [b]-[/b], [u]-[/u], und so weiter. Dadurch kann der User in einem gewissen Rahmen seine Posts formatieren ohne dabei irgendwie was böses anstellen zu können. Außerdem könnte man diese BB-Tags auch noch erweitern sodass sie mehrere "HTML-Befehle" in einem Tag "ausführen", wie zum Beispiel die Delphi-Tags. Für uns nur 17 Buchstaben aber wenn man sich dann so einen Delphi-Code im Forum als HTML anschaut, ist da deutlich mehr dahinter.

lg elundril


HeftCD - Fr 22.07.11 00:24

ich kenne jemanden, der hatte auf nem sehr bekannten Forum (welches in den Anfängen mal vbulletin mit vollen HTMLCodes zugelassen hatte) in seiner Signatur nen HTML Befehl versehentlich nicht mehr geschlossen

promt konnte niemand mehr den Text der Seite weiter unten lesen.
der war komplett abgeschnitten.
Weiß nicht mehr, was das war.
War übel.
Der kam auch nicht mehr an seine Kontrollbox.
Die mußten manuell die Datenbank verändern, damit das wieder ging.

Fortan war HTML gesperrt ;)


Oliver M. - Fr 22.07.11 16:16

1.) Wenn man diese JavaScript und VBScript Tags einfach rauslöscht???
2.) Wenn sich das HTML nur auf einen bestimmten Bereich bezieht, und das JavaScript nur in dem Bereich funktioniert?
3.) Ein guter Hacker beckommt das so oder so hin!
          99% sicher: Das geht          100% sicher: unmöglich!

4.) Wass könnte man mit HTML machen?
      a) Zentrieren oder so
      b) Tabellen
      c) Und vieles mehr...


Gausi - Fr 22.07.11 16:26

Dann nenn doch mal ein konkretes Beispiel, wo du "Zentrieren", "Tabellen", oder "vieles mehr" in einem Beitrag hier gebraucht hättest. Ich hab hier schon den einen oder anderen Beitrag gelesen und geschrieben, aber ich hab mir noch nie gedacht: "Och, so ein paar floatende Divs oder eine Tabelle wären jetzt aber toll in dem Posting..."

Funktionen haben wollen, einfach nur deswegen, weil man es haben will, finde ich albern. Klar kann man mit html viel machen. Aber ist das hier sinnvoll? :nixweiss:


Martok - Fr 22.07.11 16:35

Geht doch ;)


user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
1.) Wenn man diese JavaScript und VBScript Tags einfach rauslöscht???

Unmöglich, denn:
user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
3.) Ein guter Hacker beckommt das so oder so hin!
        99% sicher: Das geht          100% sicher: unmöglich!


Tabellen wären vielleicht ab und zu ganz nett (auch wenn ichs bisher nicht gebraucht habe), aber dann gilt:
user profile iconYogu hat folgendes geschrieben Zum zitierten Posting springen:
Wenn du etwas konkretes weißt, solltest du diesen einfach als neuen Vorschlag anbringen.


Oliver M. - Fr 22.07.11 17:07

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
3.) Ein guter Hacker beckommt das so oder so hin!
          99% sicher: Das geht          100% sicher: unmöglich!


Wie so sollen denn nur Hacker HTML benutzen können???

Und wie hast du das Zeug Zentriert?


jaenicke - Fr 22.07.11 17:12

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Und wie hast du das Zeug Zentriert?
user profile iconMartok hat folgendes geschrieben Zum zitierten Posting springen:

Quelltext
1:
<div style="text-align:center">Geht doch ;)</div>                    
:zwinker:

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Wie so sollen denn nur Hacker HTML benutzen können???
So meinte er das (vermute ich :mrgreen:) nicht. Er meinte (vermute ich :mrgreen:), dass ein Hacker eine Möglichkeit finden würde die Blockierung der Tags zu umgehen, wenn man prinzipiell HTML-Code 1:1 benutzen dürfte.


Oliver M. - Fr 22.07.11 17:26

Hä? Das mit diesem align giebt es doch gar nicht in den Leisten! Das sollte aber schleunigst nachgetragen werden!!!

user profile iconjaenicke hat folgendes geschrieben Zum zitierten Posting springen:
user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Wie so sollen denn nur Hacker HTML benutzen können???
So meinte er das (vermute ich :mrgreen:) nicht. Er meinte (vermute ich :mrgreen:), dass ein Hacker eine Möglichkeit finden würde die Blockierung der Tags zu umgehen, wenn man prinzipiell HTML-Code 1:1 benutzen dürfte.
Nicht nur: ich bin mir SICHER man kann irgend wie HTML in die Nachrichten intergrieren. Bin noch dabei herauszufinden wie...


Anwendung für HTML:
Dieses "SICHER" hätte ich gerne Farbig hinterlegt, aber nicht nicht in orange!


jaenicke - Fr 22.07.11 17:38

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Nicht nur: ich bin mir SICHER man kann irgend wie HTML in die Nachrichten intergrieren. Bin noch dabei herauszufinden wie...
Versuche gab es ja durchaus, aber ich glaube nicht, dass du das noch schaffst. :D

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Anwendung für HTML:
Dieses "SICHER" hätte ich gerne Farbig hinterlegt, aber nicht nicht in orange!
Und ich bin mir sicher, dass ich das auch geht. :P


Nersgatt - Fr 22.07.11 17:40

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Hä? Das mit diesem align giebt es doch gar nicht in den Leisten! Das sollte aber schleunigst nachgetragen werden!!!

Auch ich hab HTML bisher nie vermisst. Was mir aber auffällt: du solltest etwas auf Deine Ausdrucksweise achten. :roll:


Oliver M. - Fr 22.07.11 17:42

user profile iconjaenicke hat folgendes geschrieben Zum zitierten Posting springen:
user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Anwendung für HTML:
Dieses "SICHER" hätte ich gerne Farbig hinterlegt, aber nicht nicht in orange!
Und ich bin mir sicher, dass ich das auch geht. :P
Ne, farbig HINTERLEGT. In einer anderen Farbe, das geht, aber farbinger Hintergrund?


Christian S. - Fr 22.07.11 17:44

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Hä? Das mit diesem align giebt es doch gar nicht in den Leisten! Das sollte aber schleunigst nachgetragen werden!!!

Richtig, das gibt es da nicht. Das finde ich, ehrlich gesagt, auch gut so, weil bei zu ausschweifender Benutzung Beiträge durchaus wie Kraut und Rüben aussehen können.

Das ist auch der Grund, warum ich der Meinung bin, dass wir kein HTML in Beiträgen zulassen sollten: Es führt zu schnell zu allzu "verzierten" Beiträgen, die nicht nur die eigentliche Information in den Hintergrund treten lassen, sondern auch das Erscheinungsbild des Forums stören können.

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Nicht nur: ich bin mir SICHER man kann irgend wie HTML in die Nachrichten intergrieren. Bin noch dabei herauszufinden wie...

Anwendung für HTML:
Dieses "SICHER" hätte ich gerne Farbig hinterlegt, aber nicht nicht in orange!

Wenn Du wirklich meinst, dass fett, unterstrichen, größere Schriftart und alles Großbuchstaben noch nicht ausreichen, bestätigt mich das in der Auffassung, dass wir kein HTML einführen sollten.


jaenicke - Fr 22.07.11 17:47

user profile iconChristian S. hat folgendes geschrieben Zum zitierten Posting springen:
Das finde ich, ehrlich gesagt, auch gut so, weil bei zu ausschweifender Benutzung Beiträge durchaus wie Kraut und Rüben aussehen können.
Das haben ja schon gewisse Personen auch ohne derartige Mittel hinbekommen. Wenn ich nun überlege was da passiert wäre, wenn es auch noch mehr Möglichkeiten gegeben hätte... :D


Yogu - Fr 22.07.11 17:59

Hallo,

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
4.) Wass könnte man mit HTML machen?
      a) Zentrieren oder so
      b) Tabellen
      c) Und vieles mehr...

Stimmt, bei den Tabellen denke ich auch, dass man zumindest mal darüber nachdenken könnte. Es kommt doch immer wieder mal vor, dass man Tabellen braucht - was dann meistens auf so etwas in der Art hinausläuft:


Quelltext
1:
2:
3:
4:
Nr.     Name          Punkte
1       Benutzer 1    110400
2       Benutzer 2    50200
3       Benutzer 3    49200

Wenn man stattdessen BB-Code-Tabellen hätte, hätte man eine proportionale Schriftart, könnte auf die Leerzeichen-Ausrichtung verzeichten und es wäre einfacher, nachträglich noch etwas zu korrigieren. Stellt sich die Frage, ob dieser Nutzen den Aufwand rechtfertigt. Wenn du willst, kannst du diese Funktion ja mal in einem neuen Thema vorschlagen.

Was die bisher genannten anderen Formatierungsmöglichkeiten betrifft, stimmte ich übrigens mit der Mehrheit überein.

Grüße,
Yogu


Regan - Sa 23.07.11 09:21

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:

      b) Tabellen

Die Tabellendiskussion hat einen neuen Thread [http://www.delphi-forum.de/viewtopic.php?t=106391&start=0&postorder=asc] bekommen. Bitte in diesem fortsetzen.

Jeder Nutzer muss, egal bei welchen Grundkenntnissen, einen Beitrag formatieren können. Das ist zur Zeit möglich. Wenn du HTML einführst, dann kommt es auf den Skill der Nutzer an, wie der Nutzer seine Beiträge erstellen kann. Wir sind hier aber kein HTML-Forum, bei dem man beweisen muss, dass "man es kann". Diese Foren beschäftigen sich mit Delphi und C#. Wenn du bei diesen Sprachen weißt, wie es funktioniert, reicht das aus. Hier geht es primär darum, Nutzern bei Problemen mit Delphi und C# zu helfen. Dazu wird auch eine übersichtliche Struktur und ein einheitliches Design benötigt, damit man als Helfender schnell die wichtigsten Informationen aus dem Beitrag ziehen kann. Wenn man sich also einmal an das Aussehen gewöhnt hat, wird es leichter, mehrere Beiträge zu lesen. Schließlich machen das hier alle in ihrer Freizeit.

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Ne, farbig HINTERLEGT. In einer anderen Farbe, das geht, aber farbinger Hintergrund?

In diesem Beispiel [http://de.selfhtml.org/css/eigenschaften/anzeige/background_color.htm] ändert sich zu viel die Hintergrundfarbe. Das macht es schwieriger, sich auf den Text zu konzentrieren.

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
c) Und vieles mehr...

Ich glaube kaum, dass du Beiträge mit solchen Tags [http://de.selfhtml.org/html/text/anzeige/marquee.htm] lesen möchtest.


Oliver M. - Sa 23.07.11 11:21

user profile iconglotzer hat folgendes geschrieben Zum zitierten Posting springen:
javascript injections sind dann ein leichtes ding. dann ist der forum acc ganz schnell weg.

user profile iconGausi hat folgendes geschrieben Zum zitierten Posting springen:
Funktionen haben wollen, einfach nur deswegen, weil man es haben will, finde ich albern. Klar kann man mit html viel machen. Aber ist das hier sinnvoll? :nixweiss:

user profile iconRegan hat folgendes geschrieben Zum zitierten Posting springen:
In diesem Beispiel [http://de.selfhtml.org/css/eigenschaften/anzeige/background_color.htm] ändert sich zu viel die Hintergrundfarbe. Das macht es schwieriger, sich auf den Text zu konzentrieren.

user profile iconRegan hat folgendes geschrieben Zum zitierten Posting springen:
Ich glaube kaum, dass du Beiträge mit solchen Tags [http://de.selfhtml.org/html/text/anzeige/marquee.htm] lesen möchtest.


Hmm, ich meine nicht bestimmtes aus HTML, aber es giebt sehr viele kleine Formatierungsmöglichkeiten die die Beiträge teilweise übersichtlicher machen können. Tabellen, haben wir festgestellt, gehören dazu. Aber es sind zu viele kleine Formatierungsmöglichkeiten um sie alle nachzuprogammieren. Deshalb macht es auch keinen Sinn, sie alle in neuen Threds vorzuschlagen.

Das was user profile iconChristian S. zu align gesagt hat,
user profile iconChristian S. hat folgendes geschrieben Zum zitierten Posting springen:
user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Hä? Das mit diesem align giebt es doch gar nicht in den Leisten! Das sollte aber schleunigst nachgetragen werden!!!

Richtig, das gibt es da nicht. Das finde ich, ehrlich gesagt, auch gut so, weil bei zu ausschweifender Benutzung Beiträge durchaus wie Kraut und Rüben aussehen können.
könnte man doch auch für HTML machen: einfach es nicht jedem sagen. Dann können nur ältere, erfarenere Forumsmitglieder so etwas machen, und ich denke denen kann man vertrauen.

Gut das mit dem
user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Wenn man diese JavaScript und VBScript Tags einfach rauslöscht???
sollte man trotzdem machen :wink:


Webo - Sa 23.07.11 11:40

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
könnte man doch auch für HTML machen: einfach es nicht jedem sagen. Dann können nur ältere, erfarenere Forumsmitglieder so etwas machen, und ich denke denen kann man vertrauen.


Dadurch ist die Sicherheitslücke aber trotzdem vorhanden. Und denkst ernsthaft, dass das "geheim" bleibt? Mal ganz vom Vetrauen abgesehen.


Oliver M. - Sa 23.07.11 11:44

user profile iconWebo hat folgendes geschrieben Zum zitierten Posting springen:
user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
könnte man doch auch für HTML machen: einfach es nicht jedem sagen. Dann können nur ältere, erfarenere Forumsmitglieder so etwas machen, und ich denke denen kann man vertrauen.


Dadurch ist die Sicherheitslücke aber trotzdem vorhanden.

Ist sie doch so wie so:

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Ein guter Hacker beckommt das so oder so hin!
          99% sicher: Das geht          100% sicher: unmöglich!


Webo - Sa 23.07.11 12:01

"Eine Bank lässt nachts auch nicht seine Türen sperrangelweit offen stehen, sie verriegeln alles und machen die Arlamanlage an, damit diese Sicherheitslücke weg ist (minimiert ist). Ja, professionelle Einbrecher können bestimmt immer noch rein kommen. Trotzdem würd jeder die Bank für verrückt erklären, wenn sie nachts die Türen offen lassen würde."


Regan - Sa 23.07.11 12:13

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Ist sie doch so wie so:

Du möchtest also sagen, dass dieses Forum unsicher und hackbar ist?


Th69 - Sa 23.07.11 12:25

Die gebräuchlichen BBCodes findet man ja auch im Internet, z.B. http://de.wikipedia.org/wiki/BBcode

Also funktioniert auch hier z.B. [list] (unter "Bereiche" angesiedelt)
(aber wie oft wurde das wirklich bisher verwendet?)

Und statt nur [ center ] anzubieten gibt es eben mittels [ align = left|center|right ]:
Linker Text

Zentrierter Text

Rechter Text

sogar noch weitere Möglichkeiten.

Und außer evtl. den Tabellen sehe ich auch keine Notwendigkeit für noch mehr BBCodes (wobei das von Hand Erstellen jeder Zeile mittels [td] dann doch recht aufwendig wäre - besser wäre dann sicherlich eine automatische Zeilen- und Spaltenerkennung).


Xion - Sa 23.07.11 12:25

user profile iconRegan hat folgendes geschrieben Zum zitierten Posting springen:
Du möchtest also sagen, dass dieses Forum unsicher und hackbar ist?

Bestimmt irgendwie. Zur Not geh ich mit der Axt in den Serverkeller und zerhacke das Forum ;)

user profile iconTh69 hat folgendes geschrieben Zum zitierten Posting springen:
besser wäre dann sicherlich eine automatische Zeilen- und Spaltenerkennung).

Eine CSV-Formatierung vielleicht. (als Code-Tag)


jaenicke - Sa 23.07.11 13:27

user profile iconTh69 hat folgendes geschrieben Zum zitierten Posting springen:
(aber wie oft wurde das wirklich bisher verwendet?)
Ich benutze es durchaus dann und wann, wenn es Sinn macht. :D


HeftCD - Sa 23.07.11 23:35

mhh, geht doch ....

user defined image


Kha - So 24.07.11 00:12

Jetzt bitte noch einmal mit ClearType :mrgreen: .


BenBE - So 24.07.11 01:03

Für den Thread-Starter: http://ha.ckers.org/xss.html Lesen. Verstehen. Und dann die Frage beantworten: Warum ist HTML absolut KEINE gute Idee für User-Input?

Der Mehrwert ist einfach nicht da. Und bzgl. nur die Erfahrenen Mitglieder machen lassen: Die wissen i.d.R. genug Möglichkeiten, auch andere Dinge hier im Forum anzustellen. Wie gesagt: Es gab da mal vor längerer Zeit eine Lücke im Code-Tag. Binnen einer Stunde wussten eigentlich ALLE regelmäßigen Nutzer davon, binnen 3 Stunden war sie geschlossen ... Auswirkung wäre gewesen, dass jeder hätte SESSION-Cookies klauen können; von den Leuten die von der Lücke wussten, waren aber alle entsprechend vernünftig und haben es nicht gemacht.


Oliver M. - Mi 27.07.11 11:53

Liebe Leute,
  1. Das Forum IST Hackbar! Irgendwie! Und NIEMAND kann daran etwas ändern!
    user profile iconXion hat folgendes geschrieben Zum zitierten Posting springen:
    Zur Not geh ich mit der Axt in den Serverkeller und zerhacke das Forum

  2. user profile iconTh69 hat folgendes geschrieben Zum zitierten Posting springen:
    (aber wie oft wurde das wirklich bisher verwendet?)
    Es giebt anwendungen für Listen.

  3. user profile iconHeftCD hat folgendes geschrieben Zum zitierten Posting springen:
    user defined image
    Lächerlich! Bilder gehen. Natürlich!


:idea: IDEE: :idea:

Man könnte es doch einfach so machen: HTML wird nur unter bestimmten Bedingungen angezeigt. Und in den Usersettings kann man HTML deaktivieren. Oder eine Nummer sicherer: HTML erscheint als Quelltext, aber darüber ist ein Button HTML-Version und wenn jemand den klickt, wird es für ihn zu echtem HTML, zumindes bis man die Seite schließt! Und wenn im HTML Java ist was sagt das die Seite nicht mehr Scrollbar ist, dann hat der der den Button gedrückt hat halt gelust und muss die Seite neu laden. :P

Na, wir können HTML doch integrieren, ohne das das Forum unsicher wird :D


Dude566 - Mi 27.07.11 11:58

Es macht doch keinen Unterschied ob man sich das HTML dann optional ansehen kann, es ist und bleibt ein Sicherheitsrisiko, dass IMHO nicht durch den "Nutzen" ignoriert werden sollte. ;)


Regan - Mi 27.07.11 12:29

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Das Forum IST Hackbar! Irgendwie! Und NIEMAND kann daran etwas ändern!

Das Forum ist nicht hackbar. Aber du kannst mich ja gerne vom Gegenteil überzeugen.


Trashkid2000 - Mi 27.07.11 19:01

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Na, wir können HTML doch integrieren, ohne das das Forum unsicher wird :D
Hast Du nicht gesagt, dass das Forum schon unsicher ist?
Ich lese auch immer von wir. Bist Du denn hier Entwicker? Wenn das so wäre, solltest Du Dich erstmal um die Sicherheitslücken kümmern...

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Das Forum IST Hackbar! Irgendwie! Und NIEMAND kann daran etwas ändern!
Naja, vor einer Axt, die im Serverkeller geschwungen wird, ist halt kein Forum gerüstet.
Und wo sind sonst noch Sicherheitslücken?


elundril - Mi 27.07.11 23:14

user profile iconTrashkid2000 hat folgendes geschrieben Zum zitierten Posting springen:
user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Das Forum IST Hackbar! Irgendwie! Und NIEMAND kann daran etwas ändern!
Naja, vor einer Axt, die im Serverkeller geschwungen wird, ist halt kein Forum gerüstet.
Und wo sind sonst noch Sicherheitslücken?


Wir sollten user profile iconChristian S. bewaffnen falls user profile iconOliver M. wirklich mal in seinen Serverkeller platzt und mit ner Axt den Server schrotten will. ;)


Oliver M. - Di 02.08.11 15:07

Keine Angst, ich werden den Server nicht schrotten. Schließlich hätte auch ich dann kein schönes Forum mehr.

Aber HTML muss keine (weitere) Sicherheitslücke sein, wie ich schon oben sagte:
user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
:idea: IDEE: :idea:

Man könnte es doch einfach so machen: HTML wird nur unter bestimmten Bedingungen angezeigt. Und in den Usersettings kann man HTML deaktivieren. Oder eine Nummer sicherer: HTML erscheint als Quelltext, aber darüber ist ein Button HTML-Version und wenn jemand den klickt, wird es für ihn zu echtem HTML, zumindes bis man die Seite schließt! Und wenn im HTML Java ist was sagt das die Seite nicht mehr Scrollbar ist, dann hat der der den Button gedrückt hat halt gelust und muss die Seite neu laden. :P

Na, wir können HTML doch integrieren, ohne das das Forum unsicher wird :D


Es gibt halt sooo viel, was man machen kann, wenn man HTML hat.

Und ich bleibe dabei:
user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Das Forum IST Hackbar! Irgendwie! Und NIEMAND kann daran etwas ändern!
user profile iconXion hat folgendes geschrieben Zum zitierten Posting springen:
Zur Not geh ich mit der Axt in den Serverkeller und zerhacke das Forum


elundril - Di 02.08.11 22:33

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Es gibt halt sooo viel, was man machen kann, wenn man HTML hat.


Schreib doch einfach mal was du machen willst. Du willst HTML weil man damit sooo viel machen kann aber du sagst nie für was konkret du es haben willst. Was konkret hat dir bis jetzt in deinen Postings gefehlt?

lg elundril

btw: ich hätt gern eine eval() funktion damit ich auch PHP im Forum verwenden kann. ;)


Oliver M. - Do 04.08.11 09:04

Es ist nichts konkretes. Aber ich wollte zum Beispiel neulich in einem Codeabschnitte in Wort in Grau haben, weil es nicht unbedingt wichtig war. Geht aber nicht :lol:. Dann will man vielleicht mal, warum auch immer, den Text Farbig hinterlegen, um bestmmte Worte zu markieren, weil Fettschrift z. B. den Zeichenabstand dürcheinander bringen würde. Außer dem wäre es immer wieder lustig, einen iFrame zu haben, sei es nur weil man WPF Programmierer ist und einen Bug in der Page hat :zwinker:. Uvm...

Klar ich könnte das alles in neuen Threds als Idee bringen, aber wer hat was von grauen Wörtern im Code, wer hat was von farbiger Hinterlegung, wer braucht ein iFrame? In fast allen Fälllen: fast niemand. Aber wenn man das alles Addiert, dann sind es ziemlich viele, die es brauchen. Und mit HTML kann man das alles machen, also muss man die „Verbraucher“ addieren!

HTML: Alles Fliegen mit einem Schlag!


zuma - Do 04.08.11 09:17

Ach ist das herrlich, wenn über Sinn und Unsinn gestritten wird ...
*Popcorn bereitstell*


glotzer - Do 04.08.11 09:32

falls ein hml tag eingeführt wird, werd ich als allererstes ein script schreiben was deinen account klaut und ein paar prono links verteilt.
und da du wahrscheinlich das selbe passwort überall hast, schnapp ich mir fb/mail etc auch. die daten verkauf ich dann an irgend einen perversen spanner.


Gausi - Do 04.08.11 09:38

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Es ist nichts konkretes. Aber ich wollte zum Beispiel neulich in einem Codeabschnitte in Wort in Grau haben, weil es nicht unbedingt wichtig war. Geht aber nicht :lol:. Dann will man vielleicht mal, warum auch immer, den Text Farbig hinterlegen, um bestmmte Worte zu markieren, weil Fettschrift z. B. den Zeichenabstand dürcheinander bringen würde.

Wenn du solche Spielereien brauchst, dann solltest du dir vor dem Posten Gedanken machen, wie man das Problem so schildern kann, dass man es auch ohne diesen Kram versteht. Wie wäre es noch mit einfliegenden rotierenden Texten, Sounds und Überblendungen wie bei Powerpoint? Könnte man bestimmt auch ab und zu brauchen, und mit html5 ist das bestimmt möglich. :zustimm:

user profile iconOliver M. hat folgendes geschrieben Zum zitierten Posting springen:
Außer dem wäre es immer wieder lustig, einen iFrame zu haben, sei es nur weil man WPF Programmierer ist und einen Bug in der Page hat :zwinker:. Uvm...

Das wäre nicht lustig, sondern nervig. Für soetwas gibt es Links.

Das hat nichts mit Fortschritts-Feindlichkeit zu tun. Fortschritt ist toll. Html ist toll. Aber was du hier haben willst, ist absolut albern.


Christian S. - Do 04.08.11 09:41

Ich glaube, ich beende die Diskussion an dieser Stelle mal: Es wird kein HTML in Beiträgen geben.

Die Möglichkeiten, das Erscheinungsbild des Forums damit zu verunstalten, sind einfach zu groß und wiegen bei weitem nicht den Nutzen auf. Von etwaigen Sicherheitsrisiken gar nicht zu sprechen.