dedlfix: vorgefertigte Skripte, sicherheits lücke?

Beitrag lesen

Tach!

Genau das vermisse ich auch oft in Dokumentationen "professioneller" Bibliotheken und Frameworks: Da wird jedes einzelne Element, jedes API genau beschrieben, aber der Zusammenhang existiert oft nur in den Köpfen der Programmierer.

Ich hab auch schon unbrauchbare Dokumentation für Anwender gesehen. Die ist einfach nur da, weil "Dokumentation" im Pflichtenheft stand. Dokumentation kostet nur und bringt kein Geld, und da spart man auch gern mal. Der Programmierer denkt sich, dass eine solche ja sowieso nicht nötig sei, das Programm bedient sich ja doch ganz einfach. Dumm nur, dass nur er die Zusammenhänge im Hintergrund kennt.

Da gibt es zu einem Feld, das mit "Telefonnummer:" beschriftet ist, sinngemäß nicht mehr und nicht weniger als: "Tragen Sie in dieses Feld die Telefonnummer ein." - Ach! Na das hätte ich ja jetzt nicht erwartet! Ein Feld, das mit Telefonnummer beschriftet ist, soll mit einer Telefonnummer gefüllt werden. Wie gut, dass mir das jemand gesagt hat. Meine eigentliche Frage ist aber, in welchem Format ich sie da eintragen soll, nur die Nebenstelle oder die vollständige Nummer, und wenn letzteres, als E.164 oder so wie man sie wählt? Das ist besonders wichtig, wenn das Programm die Nummer selbst verarbeitet und sie nicht nur in die Datenbank wandert, damit später ein Mensch sie lesen kann.

Nett sind auch solche Rückfragen wie "Sind Sie sicher?" - Danke der Nachfrage, aber wessen soll ich mir sicher sein? Der Programmierer weiß natürlich in welchem Zusammenhang er die Rückfrage stellt. Aber der Anwender? Vielleicht hat er unbemerkt irgendwas angeklickt, was er gar nicht klicken wollte, beispielsweise genau neben das eigentliche Ziel oder unbewusst irgendwohin. Da kommt die Frage dann ohne Kontext daher und ist schwer einzuordnen.

dedlfix.