Andreas Korthaus: thread-reihenfolge

Beitrag lesen

Hi Christian!

Wie soll damit jemand boese Sachen machen koennen?

Für mich sah das so aus wie PERL-Code der dann ausgeführt würde - was natürlich eine schlechte Idee wäre, denn IMHO kann man dann schlecht verhindern dass nicht doch jemand was unvorhergesehendes damit macht.

Diese Macros erstellt sich jeder User, und nur der
kann das Macro auch ausfuehren.

Ja, aber irgendwie muß dieses Makro ja in das Forum eingreifen, an der Stele wo Du die user-spezifische Seite generiert, ich könnte mir vorstellen dass es sicherer wäre wenn man sich Filterfunktionen "zusammenklickt", muss ja nicht viel sein, halt so ähnlich wie der Rest im Config-menü. Natürlich gibt man damit Flexibilität auf, naja.

Aber da ich mir sicher bin dass Du Dich in dem Bereich erheblich besser auskennst als ich, mache ich mir auch keine Sorgen, nur wüßte ich nicht wie ich sowas sicher implementieren könnte.
Es ist aber kein PERL-Code den Du mit eval ausführtst, oder?

Es gibt keine
Datei-Zugriffe und nichts (zumindest nicht direkt
und unkontrolliert). Das "einzige", was bisher
geplant ist, ist Postings zu filtern und die
Inhalte zu aendern (z. B. in allen Texten das Wort
"Arsch" ersetzen durch "Ar***" oder so etwas).

Finde das sehr gut, bin schon gespannt was dabei rauskommt ;-)

Grüße
Andreas