php.de

Zurück   php.de > php.de Intern > Wiki Diskussionsforum

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 08.07.2010, 17:09  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.247
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard Formularverarbeitung, Sicherheit

Diskussionsbeitrag zum Wiki Eintrag: Formularverarbeitung, Sicherheit.

Die Diskussionsplattform des PHP.de Wiki wurde ins Forum integriert. Durch Klicken des Buttons "Antwort" kannst du an diesem Thema teilnehmen.
nikosch ist gerade online   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 08.07.2010, 17:09  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.247
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

Ich erlaube mir mal, Artikel in die Wahrnehmung von Co-Autoren zu pushen. Kritik willkommen.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist gerade online   Mit Zitat antworten
Alt 08.07.2010, 18:12  
Erfahrener Benutzer
 
Benutzerbild von mermshaus
 
Registriert seit: 14.06.2009
Beiträge: 1.576
PHP-Kenntnisse:
Fortgeschritten
mermshaus ist ein wunderbarer Anblickmermshaus ist ein wunderbarer Anblickmermshaus ist ein wunderbarer Anblickmermshaus ist ein wunderbarer Anblickmermshaus ist ein wunderbarer Anblickmermshaus ist ein wunderbarer Anblickmermshaus ist ein wunderbarer Anblick
Standard

Einige hauptsächlich stilistische Anmerkungen (subjektiv gefärbt ):
  • im Fließtext Abkürzungen nach Möglichkeit ausschreiben ("bspw.")
  • weniger häufig Wörter wie "auch" verwenden (gerade am Satzanfang)
  • Überschriften nicht klein beginnen ("fehlende Elemente")
  • Wörter wie "Browserback" sind etwas seltsam
  • Kleinkram: etliche Tippfehler, fehlende Auslassungsstriche, ...

Insgesamt liest sich der Artikel primär informativ auf theoretischer Ebene. Von praktischen Beispielen wird bis auf wenige Ausnahmen (Hinweis auf Funktionen wie isset()) abgesehen. Denke, es geht darum, einen Überblick zu schaffen und gegebenenfalls auf spezielle Artikel zu linken?

Teilweise würde ich anders gliedern. Die Unterabschnitte "Submit-Buttons" und "Image-Buttons" gehören für mich in einen Abschnitt "Abweichendes Browserverhalten" oder "Browserunterschiede". "Register Globals" wäre vielleicht was für "Servereinstellungen", falls sich da weitere Beispiele finden lassen (XSS? Angriffe über Charset-Unterschiede?). Okay, die Einteilung ist wohl nicht immer trennscharf. Eventuell wäre eine Unterteilung in Client-, Server-, HTTP-, PHP-Aspekte denkbar? Vielleicht wäre das aber schon zu kleinschrittig.

Wenn du nichts dagegen einzuwenden hast, würde ich mich heute Abend so ab 23 Uhr an behutsamen Änderungen versuchen. Kann im Zweifel ja zurückgesetzt werden.

Offtopic:

Ich habe mir ehrlichgesagt noch immer keinen Überblick verschafft, wie ihr genau im Wiki arbeitet. Da ich auch noch auf phpforum.de aktiv bin und die eben auch ein Wiki haben, sehe ich zudem wechselseitig sofort Redundanzen, was in der Sache irgendwie nicht so schön ist. Gibt's irgendwo 'nen allgemeinen Diskussionsthread zum Wiki? (Sorry, gerade etwas suchfaul, bin auf dem Sprung. )
__________________
Homepage | W3Fools
mermshaus ist gerade online   Mit Zitat antworten
Alt 08.07.2010, 18:23  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Kein Problem, tu dir keinen Zwang an.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Alt 08.07.2010, 18:52  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.247
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

Danke, @ mermshaus.

Zitat:
Einige hauptsächlich stilistische Anmerkungen (subjektiv gefärbt ):

* im Fließtext Abkürzungen nach Möglichkeit ausschreiben ("bspw.")
* weniger häufig Wörter wie "auch" verwenden (gerade am Satzanfang)
Bin leider der Floskelkönig. Bemühe mich schon immer, sowas zu vermeiden. Konkrete Satzvorschläge wären toll. Ich versuche eigentlich, im Wiki eine Ursache-Folge-Argumentation aufzubauen.
Zitat:
* Überschriften nicht klein beginnen ("fehlende Elemente")
Werde ich ändern
Zitat:
* Wörter wie "Browserback" sind etwas seltsam
Stimmt. Vorschlag? Eigentlich würde ich Browser-Back schreiben.
Zitat:
* Kleinkram: etliche Tippfehler, fehlende Auslassungsstriche, ...
Möglich Ist ja die erste Version.


Zitat:
Insgesamt liest sich der Artikel primär informativ auf theoretischer Ebene. Von praktischen Beispielen wird bis auf wenige Ausnahmen (Hinweis auf Funktionen wie isset()) abgesehen. Denke, es geht darum, einen Überblick zu schaffen und gegebenenfalls auf spezielle Artikel zu linken?
Ja, erstens das, zweitens merke ich immer wieder, dass zuviel Codebeispiele und God-Artikel im Wiki nicht funktionieren. Als Vergleich - habe ich gerade geschrieben - ein Artikel eines sehr speziellen Themas: Formularverarbeitung, Textfelder - PHP.de Wiki. Vorher hatte ich einen Gesamtartikel für Formularverarbeitung geplant, den ich selbst nicht lesen mochte, weil man da vom Hundersten ins Tausendste kommt und alles durch die diversen Codebeispiele - meistens ja gleich 2 bis drei (HTML, PHP, Dump) - kaum noch lesbar ist.

Zitat:
Teilweise würde ich anders gliedern. Die Unterabschnitte "Submit-Buttons" und "Image-Buttons" gehören für mich in einen Abschnitt "Abweichendes Browserverhalten" oder "Browserunterschiede".
Das würde IMHO dann aber nicht in dieses Lemma gehören. Mein Ansatz war, zu zeigen, dass Sicherheit nicht immer „Angriff“ bedeutet, sondern dass auch anderweitig problematische Situationen entstehen können. Die aber trotzdem zu berücksichtigen sind.
Das Verhalten für Enter habe ich ja woanders nochmal ausgewalzt und konkret beschrieben. Ob es unter diesem Lemma bleicht (oder besser bei Formulare allgemein) weiß ich noch nicht.

Zitat:
"Register Globals" wäre vielleicht was für "Servereinstellungen", falls sich da weitere Beispiele finden lassen (XSS? Angriffe über Charset-Unterschiede?). Okay, die Einteilung ist wohl nicht immer trennscharf.
Naja, wir haben ja einen Hauptartikel. Ohne diesen Abschnitt wird die Relevanz von „unbekannte Elemente“ nicht wirklich klar. Denn RG ist ja das Wirkprinzip, das in diesem Fall zuschlägt. Ansonsten wird sehr schwer zu erklären, warum jetzt zusätzliche Eingaben gefáhrlich sind.
Ähnlich verhält es sich mir fehlenden Angaben. Würde man das ausweiten wollen, müsste man dort anreißen, was eine Notice ist o.ä.

Grundsätzlich halte ich es trotzdem für sinnvoll, das Thema zumindest im gegebenen Kontext immer anzureißen. Ähnlich tue ich es in Einzelartikeln (siehe Link oben) auch mit Themen wie XSS. Im Zweifel ist mir wichtiger, dass Leute nicht blind etwas aus dem Artikel kopieren und dabei unter XSS micht mehr weitergelesen haben. Immer vollständige Codebeispiele unter allen Aspekten machen auf der anderen Seite IMHO auch nicht immer Sinn, weil darunter das Lehrprinzip deutlich leidet.

Zitat:
Eventuell wäre eine Unterteilung in Client-, Server-, HTTP-, PHP-Aspekte denkbar? Vielleicht wäre das aber schon zu kleinschrittig.
Halte ich für nicht machbar. Klappt ja selbst hier im Forum nicht. Themen sind halt übergreifend.

Zitat:
Wenn du nichts dagegen einzuwenden hast, würde ich mich heute Abend so ab 23 Uhr an behutsamen Änderungen versuchen. Kann im Zweifel ja zurückgesetzt werden.
Versuch Dein Glück. Bist Du schon Wikiautor?


Zitat:
Ich habe mir ehrlichgesagt noch immer keinen Überblick verschafft, wie ihr genau im Wiki arbeitet. Da ich auch noch auf phpforum.de aktiv bin und die eben auch ein Wiki haben, sehe ich zudem wechselseitig sofort Redundanzen, was in der Sache irgendwie nicht so schön ist. Gibt's irgendwo 'nen allgemeinen Diskussionsthread zum Wiki? (Sorry, gerade etwas suchfaul, bin auf dem Sprung. )
Hatte ich mal angefangen (Namespace Autoren:). Da wir aber nur eine Handvoll Autoren sind, hats bisher auch so gut geklappt. Für das Thema Formularverarbeitung habe ich so eine kleine eigene Vorstellung vom Gesamtkomplex, der sich vielleicht schon in den Lemmas abzeichnet.

Grob:
Forms allgemein - Wozu, Übersicht über Elemente und Datentypen
Forms, jeweilige Elemente - Verarbeitung und Vorbelegung, Spezialitäten wie bei Checkboxes
Forms, Komplettbeispiel mit
- Code
- Screenshot Browserdarstellung
- Listing eines entstehenden Requeststreams
- Affenformular - Prinzip, Prozess, Einzelbeschreibungen entschlacken/raus
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--

Geändert von nikosch (08.07.2010 um 19:10 Uhr).
nikosch ist gerade online   Mit Zitat antworten
Alt 14.07.2010, 13:01  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.247
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

Änderungen gefallen mir gut.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist gerade online   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
GET und Sicherheit beginnerx PHP Tipps 2010 14 27.03.2010 20:40
[Erledigt] Wie hoch ist das Interesse an Sicherheit? Sirke PHP Tipps 2010 7 26.02.2010 19:22
Sicherheit von fertigem Login-System und allgemein hallophp PHP Tipps 2009 11 04.11.2009 19:45
[Erledigt] Buch gesucht... PHP Sicherheit mnemonik Off-Topic Diskussionen 5 26.05.2009 17:29
Sessions und die Sicherheit. Verständnisfrage. litterauspirna PHP Tipps 2008 7 30.10.2008 09:39
sicherheit SteiniKeule PHP Tipps 2008 9 20.10.2008 06:48
[Erledigt] Sicherheit erhöhen... pck1983 PHP Tipps 2008 22 03.08.2008 01:31
[Erledigt] Sessions und Sicherheit Wolla PHP Tipps 2008 16 01.08.2008 19:33
Sicherheit in PHP robydog PHP Tipps 2008 52 10.05.2008 13:09
FON und die WiFi Ads - Bald mehr Sicherheit PHP Tipps 2007 0 03.08.2007 12:06
Erfahrung mit Sessions ( Sicherheit ) GELight PHP Tipps 2006 6 11.08.2006 17:55
Sicherheit... GELight PHP Tipps 2006 5 31.01.2006 15:58
Sicherheit aufm Webserver ? Cyberbob_at_tot Off-Topic Diskussionen 7 17.10.2005 16:22
Sicherheit.... renzo PHP Tipps 2005-2 1 27.06.2005 15:53
Sicherheit bei Wertübergaben PHP Tipps 2004 3 14.10.2004 18:06

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
browserverhalten bei blinden

Alle Zeitangaben in WEZ +1. Es ist jetzt 14:54 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum