Antwort an „Rolf B“ verfassen

Hallo Matthias,

Update:

  • Im Testwiki war zeilen/spalten nicht richtig implementiert → fixed
  • Ich habe ein Pen-Icon.svg erzeugt, das nur den Stift zeigt. Statt mit gefüllten Konturen habe ich den Stift einfach mit dicken Strichen gezeichnet, damit ist es nur noch ein Path statt drölf.
  • Auf der https://wiki-test.selfhtml.org/wiki/JavaScript_und_CSS Seite habe ich Pen-Icon.svg für die Custom Properties Card verwendet. Der Pen ist jetzt das Card-Icon, und var(--♥️) ist normaler Text, ohne ein SVG Herz. Dieses Herz ist je nach Fontsize nämlich nicht sauber positioniert gewesen.
  • Die Houdini-Card ist doppelt hoch, damit dein Häschen besser zur Geltung kommt. Wenn man das Häschen nur als Icon setzt, reicht einfache Höhe.

iframes im Wiki, das ist ein anderes Thema. Das ließe sich hypothetisch mit JS analog zum Livebeispiel lösen. Aber ich habe Bedenken, dass das jemand missbraucht, um beliebige iframes ins Wiki zu crashen. Livebeispiel macht das nur mit Wiki-Beispielen. Im Blog muss man Blog-Schreibrecht haben. Im Wiki bekommen wir das über die kontrollierten Änderungen zwar mit, aber dieser Kontrollblick muss dann auch geworfen werden. Dafür bräuchten wir eine Security-Idee, z.B. ein SHA Hash der URL, den man dem iframe hinzufügen muss, den nur Admins vergeben können und der von einer Wiki-Extension validiert wird. Inwieweit das sicher ist, weiß ich nicht. Man müsste vermutlich einen sehr langen Key verwenden, um zu verhindern, dass jemand dank bekanntem Plaintext den Private Key herausbekommt. Oder man braucht eine Liste von iframe-URLs, die nur Admins pflegen können, und wer einen iframe einbinden will, muss die URL in dieser Liste hinterlegen. Das ist aber ein anderes Thema und sollte separat diskutiert werden!

Rolf

--
sumpsi - posui - obstruxi
freiwillig, öffentlich sichtbar
freiwillig, öffentlich sichtbar
freiwillig, öffentlich sichtbar

Ihre Identität in einem Cookie zu speichern erlaubt es Ihnen, Ihre Beiträge zu editieren. Außerdem müssen Sie dann bei neuen Beiträgen nicht mehr die Felder Name, E-Mail und Homepage ausfüllen.

abbrechen