Ich waerme ungern alte Diskussionen auf, aber ich hab das Thema erst gerade eben gesehn, sorry.
Zitat von
xZise:
Zitat von
Khabarakh:
Außer Daniel mit noch mehr Arbeit zu belasten und nebenbei die IE-User ein wenig zu ärgern.
...aber das dürfte auch kein seeehr große Aufwand sein (weniger als bei dieser
Ignore Funktion, welche
imho nicht sinnvoller ist).
Doch, es ist ein entsprechender Mehraufwand. Aus Sicherheitsgruenden muss ein hochgeladenes Bild geprueft werden, um sicherzugehn dass es auch tatsaechlich ein Bild ist. Durch verschiedenste Browserluecken liesse sich sonst in so einem Fall boeshafter
HTML-Code einschmuggeln, was natuerlich sehr doof waere. Dafuer verwenden phpBB (die derzeitige Plattform) und auch das vBulletin (die neue Plattform) die GD-Library. Diese kann allerdings noch nicht mit SVGs umgehn. Das heisst, man muesste von Hand pruefen, ob ein Bild auch tatsaechlich ein SVG ist. Wenn man bedenkt wie umfangreich die SVG-Spezifikation ist, ist es ein erheblicher Mehraufwand, das Bild zu pruefen. Es reicht ja schliesslich nicht, zu pruefen ob das Bild den SVG-Header hat, sondern man muss auch testen, ob da nichts anderes versteckt ist. Ansonsten kann man es auch gleich bleiben lassen.
Greetz
alcaeus