Hallo liebes Forum,
ja, gestern war es vielleicht zu heiß! ;-)
Entsprechend war auch die Diskussion unterhalb von <t=87125&m=517152> etwas hitzig.
Ich habe mir dazu, auch bzgl. der Einwände, nochmals Gedanken gemacht.
Ich denke, ein generelles Sicherheitsproblem existiert hier nicht!
JavaScript kann man nicht unterbringen, aber ein Bild schon.
JavaScript wäre definitiv eine Gefahr. Ein Bildchen ist dies nicht.
Aber wenn man bedenkt, was manche Personen (Politker, Datenschützer, ...) schon über LogFiles kontovers ins Netz gesetzt haben, sollte man auch mal an dieser Stelle überlegen, ob MICH - als NichtAdmin dieses Servers, Statistiken angehen.
D.h. sollte man dies nicht, soweit machbar, unterbinden.
Ich habe mal dazu ein PDF, das ich aus den gestrigen Daten gewonnen habe, unter: http://netp.ath.cx/selfforum.pdf gestellt.
Diese Daten stellen nur einen Teil dar, nämlich die Zugriffe auf meine Postings. Dennoch lassen sie Rückschlüsse zu.
Wie könnte man das unterbinden?
Unter <t=87125&m=517548> beschreibt Woodfighter, wie der einzelne das Laden von externen Quellen unterbinden kann.
Nun, wie ich erwähnte, weiß das vielleicht der einzelne entweder nicht oder er/sie möchte das nicht einstellen!
Mein Vorschlag wäre:
Für die Archivfunktion wird - meines Wissens nach - das Bild sowieso vom externen Server geholt und lokal gespeichert und referenziert.
Wenn man dies schon vorher, also nach Veröffentlichung des Postings machen würde, wäre die u.U. dyn. Funktionalität außer Kraft gesetzt.
Vielleicht wäre das Thema einer intensiveren Beleuchtung in einem Feature-Artikel, wie unter <t=87125&m=517705> von Zeromancer gefordert, wert?!
Viele Grüße,
Reiner