Also zunächst mal ein dickes Lob. Die Administration von diesem Feedbook ist ja mal, tschuldigung, saugeil!
Allerdings ergaben meine Tests folgendes:
Schwerer Fehler
Nett, dass HTML formatierte Inhalte in diesem GB erlaubt sind. Weniger nett für den Betreiber! Füge mal Folgendes als Nachrichtentext ein:
Was passiert? Das GB versucht den iframe zu laden. Spiegel.de befreit sich allerdings aus jeglichen Frames und somit ist das GB für den Besucher nicht mehr erreichbar.
Dies nur als Beispiel. Ich könnte jeglichen bösartigen Code (guckst du
hier) als externe js Datei einfügen.
Ich halte die Unterstützung von HTML für riskant. Jeder Depp, kann das GB "sprengen". Außerdem könne alle möglichen Inhalte (Bilder, Videos) eingefügt werden, für welche der Seitenbetreiber haftet (hier gilt meines Erachtens kein Disclaimer Hinweis, denn es handelt sich außschließlich um selbst administrierbaren Inhalt. Muss ich allerdings noch genauer recherchieren).
Lange Strings
Was ich auch etwas unschön finde, ist die (nicht) Behandlung lager Strings.
Beispiel: Ich passe das GB auf mein Layout an, also 550px breit. Irgend so ein Hrsch trägt als Nachricht einen Text mit 100 direkt aneinanderfolgenden Zeichen ein -> Rumms! Ers sprengt das Layout. Selbst wenn ich 550px als Breite angebe, wird diese Zeichenkette aneinanderfolgend dargestellt und die Überbreite nimmt die Tabelle in Kauf.
Wäre es vielleicht sinvoll, vor dem Einfügen des Records in die DB alle Strings auf ihre Länge hin zu prüfen? Ich denke Wörter über 50 Zeichen sind eh nicht im deutschen Sprachgebrauch.
Positiv
viel mir auf, dass nur alle 2 Minuten ein eintrag gepostet werden kann. Diese Sicherheitsoption muss sein, da stimme ich zu.
So long, vielleicht teste ich morgen noch etwas
Tommes
---
Bin nicht dafür bekannt, ein Blatt vor den Mund zu nehmen.