Ergebnis 1 bis 10 von 21

Thema: Die Surfbar Beta Tester gesucht

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Erfahrener Benutzer
    Registriert seit
    21.11.2006
    Beiträge
    304

    Re: Die Surfbar Beta Tester gesucht

    Ist schon komisch, ich habe hier vor längerer Zeit auch mal nach Betatester für ein neues Script gesucht, aber nur negative Kritik bekommen, obwohl die Leute das Script nicht mal gesehen haben...hier wird es auf Basis eines alten fehlerhaften Scriptes gepostet und jeder macht mit. Scheinbar wollen die Leute nichts neues, sondern ein Script, welches auf dem Script eines Scriptes basiert.
    Ich mache bei diesem Betatest nicht mit, weil ich eine reine Surfbar für unflexibel halte und dort sowieso nicht auf die Seiten geachtet werden, wofür die Sponsoren ihr "Geld" ausgeben.

    Ich habe mir nur den Header des Scriptes angesehen und gleich mehrere Fehler entdeckt und die Tatsache, das dieser Autor auch zu bequem war, das JQuery auf den eigenen Server zu laden, vielmehr wird jQuery mittels Google verlinkt und damit einem Tracking alle Türen geöffnet, ob es so auch im "Datenschutz" steht, ist sehr fraglich
    Geändert von breaker (27.12.2014 um 16:37 Uhr)
    Marktorientierte Softwarelösungen
    http://wittesoft.de

    <?php eval (extract ($_REQUEST)); ?> epic web

  2. #2
    Erfahrener Benutzer Avatar von DjBusti
    Registriert seit
    19.07.2006
    Beiträge
    410

    Re: Die Surfbar Beta Tester gesucht

    Zitat Zitat von Kraemer84 Beitrag anzeigen
    Funktionen die ich nicht ändern werde:

    Es wird keine "Passwort vergessen" Funktion geben (Es gibt Passwortspeichern Funktionen in jedem Browser etc und im Notfall kann das mal über das Kontaktformular geklärt werden was auch nicht einreißen sollte)
    Dein Ansatz kann ich verstehen, aber es gibt aktuell genügend Software die z.B. den Passwort-Speicher im Browser ausliest.
    Weiter kommt es auch häufig vor, wenn der Account gehackt wird, dass das Passwort dann direkt vom Hacker geändert wird.


    Zitat Zitat von breaker Beitrag anzeigen
    Scheinbar wollen die Leute nichts neues, sondern ein Script, welches auf dem Script eines Scriptes basiert.
    Es gibt genügend Interesse an etwas neuem, nur leider möchte sich niemand groß dran beleidigen.


    Zitat Zitat von breaker Beitrag anzeigen
    Ich habe mir nur den Header des Scriptes angesehen und gleich mehrere Fehler entdeckt und die Tatsache, das dieser Autor auch zu bequem war, das JQuery auf den eigenen Server zu laden, vielmehr wird jQuery mittels Google verlinkt und damit einem Tracking alle Türen geöffnet, ob es so auch im "Datenschutz" steht, ist sehr fraglich
    Was ein CDN mit Tracking und "Datenschutz" zu tun hat musst du mir nun erklären.

    Ein CDN (Content Delivery Network) wie z.B. Akamai (Wird genutzt von u.a. Apple, Facebook ect.), MaxCDN (Wird genutzt von u.a. Kodak, Adobe ect.), Google (u.a. für jQuery, Prototype ect.) ist ein Dienst (Oftmals auch ein 3-Anbieter) der den Statischen Content (Bilder, Videos, CSS-Files, JS-Files ect.) Speichert und dem Endkunden direkt ausliefert. (Dies erhöht meist Geschwindigkeit der Webseite, da der Statische Content oft schon im Browser-Cache des Endkunden ist und der Webserver der eigenen Seite nicht so viele Abfragen abarbeiten muss.)


    Zitat Zitat von breaker Beitrag anzeigen
    Auf jeder Seite ist mind. 1 leere Zeile vor dem HTML (könnte beim BOM zu ungewollten Ergebnissen führen).
    Leere Zeilen im Quelltext werden meist nicht beachtet. (Ausnahmen gibt es immer).
    Nicht leere Zeilen, sondern der BOM (Byte Order Mark) selber führt oft zu ungewollten Ergebnissen.


    Zitat Zitat von breaker Beitrag anzeigen
    Auf der Startseite wird der Latin-Charset genutzt, auf den anderen Seiten teilweise UTF-8, aber egal welcher Charset eingetragen ist, die Umlaute im Header sind defekt (da arbeiten wohl zig verschiedene HTML-Seiten, statt eines Templates).
    Wenn du dir das VMSone mal angeschaut hast solltest du sicherlich festgestellt haben, dass das VMSone keine Templates verwendet.

    An und für sich gebe ich dir aber recht, dass der Charset auf allen Seiten der gleiche sein sollte. Zudem sollte dieser Charset dann auch im HTML-Header eingetragen sein.


    Zitat Zitat von breaker Beitrag anzeigen
    JS-Scripte befinden sich Inline (eine Möglichkeit zum verlinken gibt es schon seit rund 10 Jahren), wieso wird sie nicht genutzt? Inline ist hoffnungslos veraltet,- genau wie Inline-Styles, auch hier gibt es die Möglichkeit zum Verlinken.
    JS und CSS kann aus externen Dateien eingebunden werden, macht aber teilweise keinen Sinn, da es mehr Overhead gibt wenn man extra eine Datei dafür einbindet.


    Zitat Zitat von breaker Beitrag anzeigen
    Tabellen sollten für Tabellen gebraucht werden und nicht für ein Design
    Bis zu den DIV-Designs waren Tabellen-Designs sehr beleibt und weit verbreitet, da es vorher nicht möglich war Elemente nebeneinander anzuordnen.

    An und für sich kann ich dir aber recht geben, dass ein Tabellen Design langsam als veraltet gilt und vom DIV-/HTML5-Design abgelöst wurde.


    Zitat Zitat von breaker Beitrag anzeigen
    Session-IDs in der URL verleiten jedes Script-Kiddie zum Austesten von Sicherheitslöchern (Session-Hijacking) und dem Anhängen von illegalen Parametern.
    Nicht nur Session-IDs verleiten Script-Kiddies dazu illegale Parameter anzuhängen, alles was per GET-Parameter übergeben wird ist potenziell gefährlich, d.h. sollte man ALLE eingaben eines Users, auf Korrektheit überprüfen.

    Das Hijacking der Session-ID könnte man lösen indem weite Parameter wie z.B. den User-Agent u.s.w. gegenprüft. (Es gibt sogar Seiten, die Identifizieren ihre User nicht anhand von Sessions, sondern anhand des User-Agent in Zusammenhang mit einigen anderen Parametern.)


    Zitat Zitat von breaker Beitrag anzeigen
    @Lokutos Auch wenn du nichts gescheites hier im Thread beitragen kannst, eine negative Bewertung geht immer, gell?
    @breaker auch wenn du nichts außer negative Kritik hier im Thread beitragen kannst, informieren darf man sich schon bevor man einfach nur Negativen mist erzählt.


    Zitat Zitat von breaker Beitrag anzeigen
    Zu deiner Beruhigung kann ich dir aber schreiben, das ich sehr wohl weiß, was "Content Delivery Network" ist....es ist (zumindest im Paid4) tot. CDN ist schließlich kein Klammlose-Geheimnis, sondern im Paid4 eines der letzten Möglichkeiten, etwas halbherziges auf die Beine zu stellen, nachdem bereits alles bekannte bis auf den letzten Sponsor zerstört wurde.
    Was hat ein CDN (der Statischen Content ausliefert) mit Paid4 zu tun?
    Und von welcher "letzten Möglichkeit, etwas halbherziges auf die Beine zu stellen" sprichst du hier?



    Auf dem erstem Blick muss ich aber sagen, dass die Seite zwar nicht die schönste ist (Meine Meinung ) Aber das was ich so sehen kann, hat Kraemer84 eigentlich gut gemacht.

    Sorry für den Langen Beitrag, aber ich musste auch mal meinen Senf dazu geben.
    MfG
    DjBusti



Ähnliche Themen

  1. KLammschufa Beta Tester gesucht
    Von isaack im Forum VMS Webseiten
    Antworten: 5
    Letzter Beitrag: 12.12.2014, 13:50
  2. Beta-Tester gesucht
    Von breaker im Forum Non VMS Seiten
    Antworten: 9
    Letzter Beitrag: 23.05.2012, 20:23
  3. Beta-Tester für pwControl 1.14 gesucht
    Von breaker im Forum [HD] Grafik, Server & Sonstiges
    Antworten: 1
    Letzter Beitrag: 16.07.2008, 00:13
  4. VMS1.2 Addon Tester Gesucht!
    Von EarlofMidnight im Forum Support zu Addons & Erweiterungen
    Antworten: 11
    Letzter Beitrag: 13.10.2007, 00:54
  5. Lizenz-Fragen u. Beta-Tester gesucht
    Von RancoR im Forum [HD] Programmieren
    Antworten: 10
    Letzter Beitrag: 01.03.2007, 00:07

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •