Beiträge von gandro


    Pete Warden: Why Nerd Culture Must Die

    Auch wenn ich den Grund-Tenor des Artikels ablehne, so sind manche Punkte des Autors bedenkenswert. Insbesondere der Umgangston, der Nerd-Kultur häufig mit sich bringt (siehe den neulichen Post von Lennart Poettering) und seine Konsequenzen.


    In der Tat, sehr schöner Artikel (die Überschrift ist allerdings Klickbait), kann da viele Genannte Dinge an mir selber nachvollziehen.

    John65
    Gitte40
    Sussie19

    Okay, ich habe mal sehr rudimentären Support eingebaut. Sind exakt HTML-Tabellen, einfach halt in BB-Code. Viel mehr lässt sich mit reinen BB-Codes nicht sinnvoll umsetzen. Wer da eine ausgeklügelte Lösung sehen möchte, darf gerne Plugins einsenden :)

    Bezüglich Pandoc & Markdown & Co: Die meisten Beiträge im WHF sind bereits geschrieben. Bereits für den vB Umzug habe ich einzige BB-Codes extra übernommen, damit die alten Beiträge korrekt formatiert sind (sehr wichtig z.B. Links zu anderen Posts, was das MyBB von Hause aus nicht kann). Sehe die Vorteile von einem Umstieg nicht so wirklich, BB-Code mag zwar nicht sehr schön sein, aber es funktioniert. Die einzige Möglichkeit die ich hier sehe wäre ein Konverter der verlustfrei zwischen BB und Markdown hin und her konvertieren könnte - dann wäre das Rendering in BB-Code für Abwärtskompatibilität.

    Bezüglich semantischer Überschriften: Solange wir keine Stylesheets für Beiträge haben, ergibt das Beispiel mit "und dann bitte so formatieren" gar keinen Sinn. Wir reden hier von kleinen Textschnipseln, keinen Artikeln, von daher sehe ich da Aufwand/Ertrag nicht so: http://xkcd.com/1205/ :)

    Falls jemand Lust hat, das fürs irgendwann kommende MyBB 1.8 machen, nur zu. Ich gebe gerne Support.

    Markdown & Co wird wohl eher nichts, jedenfalls nicht in naher MyBB-Zukunft. BBCode ist da zu tief drin.
    Bezüglich Tabellen: Den Gedanken hatte ich letztens auch mal - die Umsetzung mit dem Kriterium "wenns nicht zuviel Arbeit macht" wäre vermutlich aber schlicht eine Übersetzung von [td]/[tr] auf HTML-Tabellen oder so. Also nicht sehr ergonomisch, aber vermutlich besser als gar nichts. Ich schau mir das dann ggf. morgen mal kurz an, ob man mit den RegEx von PHP etwas hinkriegt was bisschen ergonomischer wäre (halt Markdown-Style-Tabellen oder so).

    Die Consumer-Version von Windows 10 soll auch häufige kleine Updates kriegen, anstatt grosse Service Packs. Wie Firefox & Chrome & Co. Mit dem Unterschied, dass man einzelne Features überspringen kann.

    Ich fahr ja Jahren Rolling-Release-Betriebsysteme, möchte darauf nicht mehr verzichten. Die Zeiten wo Updates gross und selten waren, sind vorbei, das Internet ist endlich in der Software-Entwicklung angelangt.

    http://arstechnica.com/information-te…ay-of-updating/


    Das ist nen valider Kritikpunkt, allerdings einer, der nicht die Gebühr an sich, sondern die Art der Erhebung angreift. Sehe ich durchaus auch als falsch an. Man sollte das zusammen mit den anderen Steuern (denn nichts anderes ist es ja) erheben.


    Das Argument warum GEZ nicht eine Steuer ist, ist dass Steuerpolitik vom Staat immer für Anreize verwendet wird (z.B. niedrige Steuern für Familien, weil der Staat findet dass Familien für den Staat wichtig sind), um bestimmte Aspekte in der Gesellschaft zu steuern.

    Den Rundfunkbeitrag daher als Steuer zu implementieren, gäbe dem Staat mehr Kontrolle über die Geldeinnahmen der öffentlich-rechtlichen Medien. Dabei ist es doch genau die definierte Aufgabe der Öffentlich-rechtlichen, dass sie unabhängig von politischen und wirtschaftlichen Interessen über den Staat berichten können.

    Ob die aktuellen Implementierungen (GEZ, ARD, ZDF, etc.) diesen Ansprüchen gerecht wird, kann ich nicht beurteilen. Vermutlich nicht.
    Trotzdem finde ich sprechen valide konzeptionelle Argumente gegen eine Steuer.


    bin dafür, dass das whf ein eigenes forum-skript bastelt.


    Fände es sinnvoller einen HTTP-Proxy für ältere Browser zu basteln der HTTP 1.0 ohne Extensions spricht. Dann kannste auch PNG durch GIFs ersetzen und so.

    Gibt den 99% der anderen User hier, die nicht mit doslynx unterwegs sind, trotzdem Sicherheit. Selbst wenn ich das HttpOnly-Flag abschlaten könnte würde ich das nicht tun. SSL ist es übrigens nicht, das Flag ist nicht gesetzt für HTTP-Verbindungen.

    Lynx unter Linux hat keine Probleme mit dem Login hier.


    meine frage - wie solls im whf zu crosssite scripting kommen?


    MyBB hat immer wieder XSS-Lücken, und ich brauche in der Regel 24h um das Update einzuspielen (muss es ja vorher testen, Pluginkompatibilität prüfen etc).

    Zuletzt gabs eine XSS-Lücke beim YouTube-Tag, den wir hier auch verwendet haben. Google nur mal für "mybb xss".
    Cookies XSS-resistent zu haben hilft hier enorm.

    Kannst du mir sagen, welche Cookies rejected werden?

    Was wir haben ist HTTP-only (glaube ich) und HTTPS-only Cookies. Das schützt euren Account vor Cross-Side-Scripting-Attacken und die HTTPS User davor, dass ihre Benutzerdaten unverschlüsselt rausgeblasen werden.

    Bezüglich Mobiletheme sitz ich später heute Abend oder so mal dran.


    Es ist halt hinten und vorne nicht abwärtskompatibel zu beklopptem alten Zeugs, eben mit so Späßen wie strlen("ä")=2.


    Ich hätte schreiben sollen: Es ist abwärtskompatibel mit ASCII. "ä" ist kein ASCII.

    Nachtrag: Ausserdem ist dein Fall ein Fall von Aufwärtskompatibilität. Das ist nicht zu verwechseln mit Abwärtskompatibilität.
    Lies: Jedes UTF-8-System ist abwärtskompatibel mit ASCII. Du kannst ein 30 Jahre altes ASCII-Textfile in ein UTF-8-System schmeissen, und es läuft.
    Daraus folgt nicht, dass jedes ASCII-System aufwärtskompatibel mit UTF-8 ist und dass du in ein 30 Jahre altes C-Programm UTF-8-Text schmeissen kannst.

    Meine Eindruck Hoffnung ist, dass sich UTF-8 vermehrt durchsetzen wird. UTF-16 verwendet man eigentlich nur noch, wenn man String-Representierungen mit existierenden Systemen/Programmiersprachen (z.B. Windows, Java, Javascript) teilen will.

    UTF-16 erlaubte mal eine Speicherstelle pro Code-Point, das ist aber längst nicht mehr der Fall. Schon seit den 90er Jahren gibt mehr Unicode-Zeichen als man mit 16bit Darstellen könnte. Und selbst wenn man auf UTF-32 umsteigen würde (was niemand tun wird, weil Bloat): Ein Unicode-Buchstabe kann immer noch aus mehr als einem Code-Point besitzen, man kann z.B. den Buchstaben ã auch aufsplitten in "~" und "a" - was zwei Codepoints sind, aber ein Zeichen - also keine Konstanter Zugriff auf einzelne Buchstaben (!= Code-Points). Gerade für nicht-europäische Schriften ist das offenbar wichtig.

    Darum gibt es inzwischen kaum mehr Argumente für UTF-16 (oder UTF-32). Es ist ein effizienteres Encoding für manche Schriften (z.B. Japanisch), dafür ist UTF-8 in lateinischen Schriften super effizient. Und halt abwärtskompatibel.

    Lesetipps:
    http://lucumr.pocoo.org/2014/1/9/ucs-vs-utf8/
    https://www.reddit.com/r/rust/comment…y_vecu8/cj0ihes

    Meines Wissens ist das auch was die meisten Programme unter MS-DOS ohne Treiber unterstützen, dass sie halt direkt diesen Hayes-Befehlssatz via serielle Schnitstelle raushauen. Normalerweise würde dann da am anderen Ende ein Modem sitzen und das durch die Telefon-Leitung tunneln. Heutzutage willst du aber wohl eher einen Netzwerk-Rechner am anderen Ende der seriellen Schnittstelle haben, der dann ein Modem simuliert in dem er das Hayes-Protokoll spricht.