DISKUSSION zu Technischen Neuerungen im HET-Forum

Antwort erstellen

Bestätigungscode
Geben Sie den Code genau so ein, wie Sie ihn sehen; Groß- und Kleinschreibung wird nicht unterschieden.
Smileys
:D :) ;) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :!: :?: :idea: :arrow: :| :mrgreen: :geek: :ugeek:

BBCode ist eingeschaltet
[img] ist eingeschaltet
[url] ist eingeschaltet
Smileys sind eingeschaltet

Die letzten Beiträge des Themas
   

Ansicht erweitern Die letzten Beiträge des Themas: DISKUSSION zu Technischen Neuerungen im HET-Forum

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Montag, 07. September 2026, 06:18:23

@x3001 Browse mit Firefox ohne Anmeldung bei FB.
Das konntest du ja auch nachstellen, ist halt eine echte "Kugelfuhr/Gugelfuhr"! ;)

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von z3001x » Montag, 07. September 2026, 00:32:30

Heckengäu hat geschrieben: Sonntag, 06. September 2026, 23:00:46 Edit Ohne die runden Klammern sieht es besser aus
Spoiler
Scarletts selbstgemalte Schluchtensteig-Wanderkarte Klick!
Spoiler
Scarletts selbstgemalte Schluchtensteig-Wanderkarte Klick! https://www.facebook.com/BitteFindetScarlett/posts/pfbid0GnuMfj1oht1mDszVxNn5AseL3ha7eRjNWyQ8xS4c9XCkd3Qe9Z2Y6iLXBjXNKJPTl
Das ist so.
Wir haben zwei Facebook-Tägs, [fbPost] und [fbPostSpoiler]

[fbPost] will nur eine Facebook-Url als "Parameter", kann Url eines Beitrags, Reels oder auch eines Profils sein, bspw.:
[fbPost]https://www.facebook.com/BitteFindetScarlett/posts/pfbid0GnuMfj1oht1mDszVxNn5AseL3ha7eRjNWyQ8xS4c9XCkd3Qe9Z2Y6iLXBjXNKJPTl[/fbPost]


[fbPostSpoiler] will zusätzlich noch einen Text für den Spoiler als "Parameter":
[fbPostSpoiler=Mein FB-Spoiler (Klick!)]https://www.facebook.com/BitteFindetScarlett/posts/pfbid0GnuMfj1oht1mDszVxNn5AseL3ha7eRjNWyQ8xS4c9XCkd3Qe9Z2Y6iLXBjXNKJPTl[/fbPostSpoiler]

Wenn der Browser die Einbettung nicht "auflöst" dann wird der [fbPost] einfach "verschluckt". Den sieht man dann gar nicht.

Beim [fbP
ostSpoiler] sieht man dagegen nur den Spoiler-Text "Mein FB-Spoiler (Klick!)", aber wenn man drauf klickt, passiert einfach nichts, weil der Link wg irgendwelchen "inner workings" des Browsers nicht aufgelöst wird. Das ist also dann ein leerer Spoiler. Das war deine Beobachtung.

Warum es manchmal nicht aufgelöst wird, versteh ich ehrlich gesagt nicht 100 %. Kann mit Cookies zu tun haben. Oder mit der "Policy" für Social-media-Einbettung. GGf. erlaubt es FF nicht dass die geladen werden ohne vorherige explizite Zustimmung (was ja an sich löblich ist). Aber ich weiß es nicht wirklich, woran es hängt.
Weil es "instabil" ist, sind das eigentlich "schlechte" Tägs.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von z3001x » Sonntag, 06. September 2026, 23:24:46

Heckengäu hat geschrieben: Sonntag, 06. September 2026, 23:00:46 Da klickt nix. Kein Stück. Es geht lediglich leer eine Zeile abwärts Richtung Erdmittelpunkt.

Es sind Fehler im Code bei den eckigen Klammern. Habe gebastelt, aber nicht ganz hinbekommen. Lediglich in neuem Spoiler den Link untergebracht dass der Link linkt und ich denk sofort wohin schleppt das Mädchen Säcke von Viehfutter?!
Aber es ist ein Stoffkuppelhaus; die Karte ist für mich enttäuschend, das ist nur eine Skizze und bedarf der farbigen Ausmalung

Edit Ohne die runden Klammern sieht es besser aus
Spoiler
Scarletts selbstgemalte Schluchtensteig-Wanderkarte Klick!
Spoiler
Scarletts selbstgemalte Schluchtensteig-Wanderkarte Klick! https://www.facebook.com/BitteFindetSca ... XBjXNKJPTl
Danke fürs Feedback, @Hecki. Diese Facebook-Einbettungen "gehen" offenbar nicht immer und überall. Bei mir gehen sie in Firefox, wenn ich auf FB angemeldet bin, im anonymem Modus aber nicht. In Edge geht sie auch unangemeldet, in Chrome ebenso angemeldet wie inkognito.
Nun ja. Ich glaub ich werd es in einen einfachen Link umwandeln. Ist eh nur Schnickschnack.

Ich verschieb mein und dein Post in den Technik-Thread, in ca 1 h. Das ist ja offtopic.
Btw deine mittelalterlich anmutende Replik versteh ich oftmals nur im Grundsatz, aber vll ist das ja auch die Absicht ^^.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Sonntag, 06. September 2026, 23:00:46

Da klickt nix. Kein Stück. Es geht lediglich leer eine Zeile abwärts Richtung Erdmittelpunkt.

Es sind Fehler im Code bei den eckigen Klammern. Habe gebastelt, aber nicht ganz hinbekommen. Lediglich in neuem Spoiler den Link untergebracht dass der Link linkt und ich denk sofort wohin schleppt das Mädchen Säcke von Viehfutter?!
Aber es ist ein Stoffkuppelhaus; die Karte ist für mich enttäuschend, das ist nur eine Skizze und bedarf der farbigen Ausmalung

Edit Ohne die runden Klammern sieht es besser aus
Spoiler
Scarletts selbstgemalte Schluchtensteig-Wanderkarte Klick!
Spoiler
Scarletts selbstgemalte Schluchtensteig-Wanderkarte Klick! https://www.facebook.com/BitteFindetSca ... XBjXNKJPTl

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von MB77 » Sonntag, 31. Mai 2026, 07:59:36

Jo danke für die Info. Das ständige anmelden war wirklich anstrengend + Hinweis, daß das Board vorübergehend nicht erreichbar ist. Hoffentlich funktioniert jetzt alles wieder ganz normal ❤️

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Sonntag, 31. Mai 2026, 06:22:29

MB77 hat geschrieben: Mittwoch, 11. März 2026, 22:24:03 Ich habe kein Kästchen 'angemeldet bleiben'
Das Kästchen ist seit gestern zurück: Zum 1. Mal seit langer Zeit bin ich dauerhaft angemeldet

Re: MORDFALL LIEBS -- Diskussion

von Heckengäu » Mittwoch, 08. April 2026, 06:17:20

Gast hat geschrieben: Dienstag, 07. April 2026, 22:08:43 Immer wenn ich mich anmelden will kommt die Meldung „Formular ungültig, versuchen sie es erneut“. Ist das nur bei mir so?
Ganz unten "Alle Cookies löschen" sollte das beheben

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Dienstag, 07. April 2026, 22:11:23

Heckengäu hat geschrieben: Montag, 06. April 2026, 00:04:53 @Sosken
Hat sich inzwischen etwas an den aufgezeigten Sachmängeln in positiver Richtung verändert?
Nein, aber funktioniert trotzdem

Re: MORDFALL LIEBS -- Diskussion

von Gast » Dienstag, 07. April 2026, 22:08:43

Immer wenn ich mich anmelden will kommt die Meldung „Formular ungültig, versuchen sie es erneut“. Ist das nur bei mir so?

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Montag, 06. April 2026, 00:04:53

@Sosken
Hat sich inzwischen etwas an den aufgezeigten Sachmängeln in positiver Richtung verändert?

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Freitag, 13. März 2026, 15:03:56

Ich habe beim Lesen von die Informationen gesehen, dass dieses Forum nutzt noch die Version phpBB 3.3.8. Ich schreibe das nur, weil ich habe mich gewundert wegen die Probleme mit die Anmeldung von die Nutzer.

Ich habe nachgeschaut in die offizielle Liste von die Entwickler und diese Version 3.3.8 ist von Juni 2022. Das ist schon eine sehr lange Zeit ohne eine Aktualisierung. Aber ich mache mir auch Sorgen um die PHP-Version auf die Server. Wenn die Foren-Software so alt ist, dann ist oft auch die PHP-Version veraltet, zum Beispiel Version 7.4 oder 8.0.

Die Entwickler von PHP haben für Version 7.4 schon im November 2022 alle Sicherheits-Updates gestoppt. Und auch Version 8.0 bekommt schon lange keine Hilfe mehr. Das ist gefährlich, weil alte PHP-Versionen haben oft Sicherheits-Löcher, die Hacker können benutzen für Einbruch in die Datenbank.

Vielleicht ist das auch eine Grund, warum die Technik nicht mehr stabil läuft und der Button für ‚Angemeldet bleiben‘ musste weg. Neue Browser und alte Server-Technik verstehen sich nicht gut. Es wäre sehr wichtig für die Sicherheit von die Daten von alle Nutzer, wenn man macht ein Update auf eine moderne Version wie PHP 8.2 oder 8.3, die noch Schutz bekommen.

Ich wollte das nur als Information geben für die Sicherheit von die Projekt. Es ist besser zu reparieren die Basis, als nur Funktionen zu löschen.

Ich möchte auch freundlich erinnern, dass es gibt in Europa die DSGVO. Ein Administrator hat die rechtliche Pflicht, die Daten von die Nutzer zu schützen durch Technik, die ist auf die aktuelle Stand von die Technik. Wenn man nutzt Software und PHP-Versionen, die seit 2022 keine Sicherheits-Updates mehr bekommen, dann ist das ein großes Risiko für die Sicherheit von die Daten.

Im Falle von eine Datendiebstahl kann das geben große Probleme mit die Aufsichtsbehörden, weil die Sorgfaltspflicht wurde nicht beachtet. Ich schreibe das nur, weil ich möchte nicht, dass dieses Projekt bekommt juristische Schwierigkeiten wegen veraltete Systeme. Sicherheit ist nicht nur ein Wunsch, sondern eine gesetzliche Pflicht für jede, der eine Forum betreibt mit private Daten von Menschen.

Edit:

Ich habe auch gesehen, das Design von die Webseite (Theme ‚Acid‘) ist auch schon sehr, sehr alt. Das ist ein schönes Retro-Gefühl, aber in die Informatik ist das gefährlich. Alte Themes benutzen oft veraltete JavaScript-Bibliotheken wie ganz alte jQuery-Versionen. Diese haben oft Sicherheits-Lücken für Cross-Site-Scripting.
IMG_0258.jpeg
IMG_0258.jpeg (468.28 KiB) 5974 mal betrachtet

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Freitag, 13. März 2026, 14:27:57

Das Problem ist nicht weg wenn man löscht die Button für ‚Dauerhaft angemeldet‘. Das Problem ist in die Server-Einstellung. Wenn die Wert für session.gc_maxlifetime in die php.ini ist zu niedrig eingestellt, dann die Garbage Collector löscht alle aktive Sitzungen viel zu schnell. Auch wenn Nutzer will bleiben angemeldet, der Server vergisst die Identität sofort wieder.

Zweite Fehler ist bei die Cookie-Attribute. Wenn die Cookie-Path ist falsch gesetzt oder gibt es Konflikt bei SameSite=Lax Einstellungen in Verbindung mit die secure-Flag, dann Browser blockiert die Übertragung von Session-ID bei neue Seitenaufruf. Das ist eine fehlerhafte Implementierung von Sicherheits-Protokolle.

Man muss korrigieren die session.cookie_lifetime und prüfen die Database-Session-Handler auf Fehler in die Schreib-Rechte. Das ist eine Standard-Aufgabe für eine IT-Fachkraft und dauert nur zwei Minuten.

Eine Funktion zu entfernen weil man kann nicht reparieren die Ursache ist keine professionelle Lösung für eine Administrator. Das ist nur eine Umgehung von die technische Defekt.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von MB77 » Freitag, 13. März 2026, 13:42:43

Hab die jetzt gelöscht. Mal hoffen, das es was bringt.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Freitag, 13. März 2026, 13:37:03

MB77 hat geschrieben: Freitag, 13. März 2026, 13:34:24 Ich werde mich auf keinem Fall bei jeder Session neu einloggen.
Hast du die Cookies gelöscht? Unten halbrechts.
Was heisst Session?
Ich bin Stundenlang eingeloggt, auch wenn ich nicht aktiv im Forum 1 Klick mache.
Du nicht?

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von MB77 » Freitag, 13. März 2026, 13:34:24

Ich werde mich auf keinem Fall bei jeder Session neu einloggen.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Donnerstag, 12. März 2026, 12:33:38

Heckengäu hat geschrieben: Donnerstag, 12. März 2026, 11:47:44
Routinemässig liess ich Anfang der Woche mein System von 2 Programmen prüfen.
Alles in Ordnung.
Das schlau! Guck auch regelmäßig hier: https://haveibeenpwned.com/ wenn deine Mail Adresse da nicht auftaucht ist eigentlich alles gut. Wenn sie auftaucht sofort Passwort ändern, überall und Adresse nicht mehr nutzen.

Bevor ich Mail schreibe an Person überprüfe ich auch immer die Adresse dort. Bei wichtigen Sachen oder mit Daten nutze ich PGP.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Donnerstag, 12. März 2026, 11:51:57

Heckengäu hat geschrieben: Donnerstag, 12. März 2026, 11:47:44 Das habe ich am 6. getan und nach 4 min Antwort von Herrn Niemann erhalten.
Dazu habe ich die Kontaktmöglichkeit genutzt, die auf dem Header von seitenbox angegeben ist.

Das mache ich für gewöhnlich nicht, sondern übertrage die Adresse in meinen Browser,
aber Ausnahmen bestätigen die Regel.

Ich hatt das bereits vergessen und mich nur gewundert
dass meine Mail nicht im Ordner Gesendet erscheint.
Das ist mir erst eingefallen nach dem ich mir seitenbox gerade wieder ansah.

Routinemässig liess ich Anfang der Woche mein System von 2 Programmen prüfen.
Alles in Ordnung.
Keine Sorge, dein System wäre ohnehin nicht betroffen. Man weiß halt nicht sicher wer Mail bei Herrn Niemann lesen könnte. Wenn er Passwörter nicht geändert hat oder immer selbe nutzt (was er sicherlich nicht macht außer er doof was bestimmt nicht ist), alles gut ist. Aber sicher ist sicher, seine Mail Adresse ist verbrannt und sollte nicht mehr für geschäftliche Zwecke genutzt werden. Paypal da streng, deshalb geht Paypal mit Adresse nicht.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Donnerstag, 12. März 2026, 11:47:44

Solsken hat geschrieben: Donnerstag, 12. März 2026, 10:37:11 Die Adresse würde ich nicht anschreiben
Das habe ich am 6. getan und nach 4 min Antwort von Herrn Niemann erhalten.
Dazu habe ich die Kontaktmöglichkeit genutzt, die auf dem Header von seitenbox angegeben ist.

Das mache ich für gewöhnlich nicht, sondern übertrage die Adresse in meinen Browser,
aber Ausnahmen bestätigen die Regel.

Ich hatt das bereits vergessen und mich nur gewundert
dass meine Mail nicht im Ordner Gesendet erscheint.
Das ist mir erst eingefallen nach dem ich mir seitenbox gerade wieder ansah.

Routinemässig liess ich Anfang der Woche mein System von 2 Programmen prüfen.
Alles in Ordnung.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Donnerstag, 12. März 2026, 10:37:11

Heckengäu hat geschrieben: Dienstag, 10. März 2026, 15:55:05 Das ist korrekt:
seitenbox.JPG
Die Adresse würde ich nicht anschreiben
IMG_0256.jpeg
IMG_0256.jpeg (200.92 KiB) 4225 mal betrachtet
Adresse tauchte bereits ab 2016 bei Datenlecks auf, auch 2025 noch gelistet.
https://haveibeenpwned.com/

Kein Wunder das Spenden bei Paypal nicht gehen.

Das NICHT Schuld von Herrn Niemann!! Er war auf Seiten unterwegs schon vor über 10 Jahren die wurden gehackt und Daten verkauft. Er nicht doof, er wird Passwörter für jede Seite anders haben und regelmäßig ändern. Trotzdem ist das schlecht, Paypal akzeptiert solche Adressen nicht mehr und nicht mehr nutzen irgendwo man sollte.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Donnerstag, 12. März 2026, 08:15:26

Heckengäu hat geschrieben: Donnerstag, 12. März 2026, 08:12:38 Dazu gehört dann wohl auch das:
Sufu.JPG
Ich habe mal aus Neugier geguckt bei diese Seite https://viewdns.info/reverseip/ für unsere Forum-Adresse. Da steht, dass fast 50 andere Webseiten teilen sich gleiche Webspace auf Server! 😮
Jetzt ich verstehe natürlich viel besser: Wenn so viele Seiten müssen teilen gleiche Ressourcen von ein Webspace-Paket, dann ist sehr vernünftig von Herrn Niemann, dass er spart bei Funktionen wie dauerhafte Login. Wahrscheinlich Webspace ist sonst überfordert, wenn alle 50 Seiten gleichzeitig machen viel Arbeit.
Suche sehr aufwendig für mySQL Datenbank, belastet Leistung massiv.

Bei eine Belegung von 50 Instanzen auf geteilte Webspace ohne strikte Kernel-Level-Isolierung (wie z.B. CloudLinux LVE oder dedizierte LXC-Container) besteht eine permanente Risiko für Cross-Site Contamination. Wenn nur eine einzige von die 49 Nachbarseiten wird durch eine SQL-Injection oder Schwachstelle in veraltete Plugin kompromittiert, das öffnet Tür und Tor für Angriffe auf gesamte Dateisystem von dieses Webspace-Paket.
Ist Spiel mit Feuer Forum in der Größe nicht isoliert auf dediziert zu hasten, aber alles Frage von Geld. Das hier ja Hobby ist und Betreiber kein Geld damit verdient.

Nach oben