Kritik und Fragen an Nickles 2.718 Themen, 23.128 Beiträge

Kritik nicht bei den neuen Leserbeiträgen sichtbar

mawe2 / 17 Antworten / Baumansicht Nickles

Wieso sind Beiträge, die unter "Kritik an Nickles" eingestellt werden nur ganz kurz und danach gar nicht mehr unter "Neue Leserbeiträge" sichtbar?

Aufgefallen ist mir das bei folgendem Thread:

http://www.nickles.de/forum/kritik-an-nickles/2012/cross-site-scripting-auf-nickles-de-538917707.html

Der war kurz bei den neuen Leserbeiträgen sichbar, ist dann aber wieder verschwunden.

Die Frage, die dort gestellt wurde, ist natürlich weiterhin interessant:

Warum gibt es bei nickles.de Cross-Site-Scripting?

Gruß, mawe2

bei Antwort benachrichtigen
wapjoe mawe2 „Kritik nicht bei den neuen Leserbeiträgen sichtbar“
Optionen

Das kann ich dir erklären, der Beitrag stand zuerst auf dem Brett "Viren, Spyware, Datenschutz" und war zu der Zeit noch unter neue Leserbeiträge zu sehen, als der Beitrag dann in "Kritik an Nickles" verschoben wurde, war der nicht mehr unter neue Leserbeiträge zu sehen.

Grund dafür ist ganz einfach, unabhängig davon, ob die Kritik gerechtfertigt ist, oder nicht, werden die Beiträge auf dem Kritik-Brett nicht unter neue Leserbeiträge gelistet.

Warum? In der Funktion sollen nur Forenbereiche eingeblendet werden, die einen sinnvollen Nutzen für den Kernbereich von nickles.de und seinen haben, nämlich Computer und Co!

Off Topic wird ja auch nicht eingeblendet, oder?

Warum gibt es bei nickles.de Cross-Site-Scripting?

 Nur mal die Ruhe, lass uns auch mal etwas Zeit zum Reagieren!

Gruß
wapjoe

bei Antwort benachrichtigen
IRON67 wapjoe „Das kann ich dir erklären, der Beitrag stand zuerst auf dem...“
Optionen
Warum? In der Funktion sollen nur Forenbereiche eingeblendet werden, die einen sinnvollen Nutzen für den Kernbereich von nickles.de und seinen haben, nämlich Computer und Co!

Und die Aufklärung über eine potenzielle Gefahr für die Forums-User hat demzufolge also keinen sinnvollen Nutzen für den Kernbereich von nickles.de, nämlich Computer und Co.?

Deine Interpretation finde ich - gelinge gesagt - seltsam.

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
wapjoe IRON67 „Und die Aufklärung über eine potenzielle Gefahr für die...“
Optionen

Die Interpretation bezog sich darauf, dass Kritik an Nickles keinen sinnvollen Nutzen für den Kernbereich von Nickles hat und nicht auf das Thema des Threads selber.

Ich hab damit nur erklärt warum das Thema nicht mehr in den neuen Diskussionen auftaucht. Und verschoben wurde das Thema nicht mit dem Hintergedanken, dass es nicht mehr in der Liste auftaucht, sondern weil es eine Kritik an Nickles darstellt und dieses Brett vom Admin und Mike öfters beachtet wird, als andere Bretter, aber das wurde bereits an mehreren Stellen erwähnt, auch wurde erwähnt das der Sache nachgegangen wird!

Gruß
wapjoe

bei Antwort benachrichtigen
Michael Nickles mawe2 „Kritik nicht bei den neuen Leserbeiträgen sichtbar“
Optionen

Also ich sehe aktuelle alle Themen von "Cross-Site-Scripting auf Nickles.de ?" in der Timeline durchticke


rn. Ich verstehe nicht was Du meinst:


Grüße,
Mike

bei Antwort benachrichtigen
wapjoe Michael Nickles „Also ich sehe aktuelle alle Themen von "Cross-Site-Scripting...“
Optionen

Er meint die "Neue Diskussionen"-Funktion:

http://www.nickles.de/ttl/1h/new_threads.html

Gruß
wapjoe

bei Antwort benachrichtigen
Michael Nickles wapjoe „Er meint die "Neue Diskussionen"-Funktion:...“
Optionen

Hi Wapjoe,

ich weiß garnicht, ob diese "Neue Diskussionen"-Übersicht seit der Modernisierung überhaupt noch zuverlässig funktioniert. Ich habe auch keine Ahnung warum die "Cross Scripting"-Frage da raus gerutscht ist. Eventuell ist das passiert, als Knoeppken sie auf Kritik-Brett geschoben hat.

Grüße,
Mike

bei Antwort benachrichtigen
wapjoe Michael Nickles „Hi Wapjoe, ich weiß garnicht, ob diese "Neue...“
Optionen

Hi Mike,

hier hab mal meine Theorie dazu geschrieben (Im selben Thread):

http://www.nickles.de/thread_cache/538917737.html#_pc

Weiß nicht ob das so stimmen könnte, oder so beabsichtigt war, aber das erscheint mir halt sinnvoll.

Gruß
wapjoe

bei Antwort benachrichtigen
mawe2 Michael Nickles „Hi Wapjoe, ich weiß garnicht, ob diese "Neue...“
Optionen
ich weiß garnicht, ob diese "Neue Diskussionen"-Übersicht seit der Modernisierung überhaupt noch zuverlässig funktioniert.

Ich benutze halt traditionell diese Seite als Einstieg um mich sofort über neue Fragen zu informieren. Was dort nicht steht, nehme ich meist gar nicht wahr.

Dass "Off Topic" dort nicht mit aufgelistet wird, habe ich schon seit längerem festgestellt. Das stört mich auch nicht, "Off Topic" nutze ich kaum.

Das Kritik-Board ist aber ganz nützlich, um die Funktionen hier zu verbessern. Und wenn das generell bei den "Neuen Leserbeiträgen" auch nicht nicht mit auftaucht, finde ich das schon ungünstig.

Die Timeline ist für mich kein wirklicher Ersatz.

Gruß, mawe2

bei Antwort benachrichtigen
Michael Nickles mawe2 „Ich benutze halt traditionell diese Seite als Einstieg um...“
Optionen

Kritik wird dort nicht gelistet, weil "Neue Diskussionen"  nur neue Themen enthalten soll, die von allgemeinem Interesse sind.

Grüße,
Mike

bei Antwort benachrichtigen
IRON67 Michael Nickles „Kritik wird dort nicht gelistet, weil "Neue Diskussionen" nur...“
Optionen
...nur neue Themen enthalten soll, die von allgemeinem Interesse sind.

 Ich kanns drehen und wenden, wie ich will, aber die Sicherheit (D)einer Seite ist für die Besucher doch von allgemeinem Interesse, oder nicht?

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
SyntaxError2 IRON67 „Ich kanns drehen und wenden, wie ich will, aber die...“
Optionen

Aber HALLO!  so ist es !

bei Antwort benachrichtigen
Michael Nickles SyntaxError2 „Aber HALLO! so ist es !“
Optionen

Du meinst also, ich soll auf Nickles.de auf der Startseite eine Alarmmeldung rauslassen, wegen einem eventuellen Sicherheitsproblem, das mit höchster Wahrscheinlichkeit ganz einfach eine Falschmeldung Deines Systems ist?

Ist Dir eigentlich klar, wie viel Zeit und Nerven es kostet, so eine Sache zu untersuchen und jetzt den ganzen Klimbim hier zu beantworten? Ich sehe ganz klar, dass die Entscheidung richtig war, Sachen vom Kritik-Brett nicht einfach öffentlích breit zu treten, bevor sie überprüft sind.

Es gab in 15 Jahren bereits Dutzende Fälle, wo irgendwelche Leute geglaubt haben, es gäbe hier ein Sicherheitsproblem. Es waren ausnahmslos Irrtümer (Kleinmist lasse ich hier weg). Sollte es jemals ein Sicherheitsproblem auf Nickles.de geben, dann werde ich das auf der Startseite deutlich kommunizieren.

 

bei Antwort benachrichtigen
SyntaxError2 Michael Nickles „Du meinst also, ich soll auf Nickles.de auf der Startseite...“
Optionen

Hi Mike!

"Hier wird Klartext gesprochen: Sag Deine Meinung hier!" ...Motto des Bereiches

Ich will Euch hier nicht unterstellen, das Ihr ein Sicherheitsproblem habt. Es ist mir auch sehr wohl klar, was es bedeutet eine solch umfangreiche Webseite mit Forum zu administrieren. Aus eigener Erfahrung weiß ich auch was es bedeutet, ein solches Projekt immer wieder zu modernisieren und aktuell zu halten. Daher ist mir aber auch klar, dass die Einbindung externer Inhalte immer einen Schwachpunkt darstellt. Auch wenn Du Deinen Werbepartnern hier Dein Vertrauen gibst, weißt Du nicht sicher was deren "Kunden" so alles mitschicken.
(G...adsense hat das evtl. noch im Griff, wogegen ads.heias.com da schon mal Probleme macht).

Deswegen brauchst Du ja nicht gleich den V-Fall ausrufen,
ich wollte nur mal darauf hinweisen, dass evtl. was im Busch sein könnte. Wo auch immer (bei mir oder bei Mister X oder Y wollte ich ja  in Erfahrung bringen). u.a. durch Feedback weiterer Forenbesucher...(welche sicher nicht zuerst im Dunkeln kramen)

Ist Dir eigentlich klar, wie viel Zeit und Nerven es kostet, so eine Sache zu untersuchen und jetzt den ganzen Klimbim hier zu beantworten?

I am so sorry, Zeit und Nerven kostet es immer, wenn man sich mit dem Betreiben einer Webpräsenz beschäftigt.

..."Klimbim" beantworten? Ist das nicht Sinn und Zweck eines Forums?

okay Mike, da ich immer noch nix im Kühlschrank hab und Du mir gestern auch nichts geschickt hast, werde ich mir überlegen ob ich mal teste wie ein 25 Jahre alter "Dimple" noch mundet.

SE2

bei Antwort benachrichtigen
Michael Nickles SyntaxError2 „Hi Mike! "Hier wird Klartext gesprochen: Sag Deine Meinung...“
Optionen

Hi SE2,

I am so sorry, Zeit und Nerven kostet es immer, wenn man sich mit dem Betreiben einer Webpräsenz beschäftigt.

Ja - aber ich möchte keine sinnlose Zeit vergeuden, es gibt genug wichtige Dinge auf der TODO-Lister hier grad.

Prost runter mit dem Dimple,
Mike

 

bei Antwort benachrichtigen
SyntaxError2 Michael Nickles „Hi SE2, Ja - aber ich möchte keine sinnlose Zeit vergeuden,...“
Optionen
Prost runter mit dem Dimple,

 In der Tat: sehr lecker!

bei Antwort benachrichtigen
Michael Nickles SyntaxError2 „In der Tat: sehr lecker!“
Optionen

Ich habe hier seit geraumer Zeit ne glaub 2 Liter Flasche Chevas im Keller rumliegen. :-)

prost

@Iron67: bist Du eigentlich trinkfest?

bei Antwort benachrichtigen
mawe2 Michael Nickles „Du meinst also, ich soll auf Nickles.de auf der Startseite...“
Optionen
Du meinst also, ich soll auf Nickles.de auf der Startseite eine Alarmmeldung rauslassen, wegen einem eventuellen Sicherheitsproblem, das mit höchster Wahrscheinlichkeit ganz einfach eine Falschmeldung Deines Systems ist?

Also ich meine nur, dass dieser Thread auch denen präsentiert werden sollte, die nicht explizit in den "Kritik an.."-Bereich gehen. Ich habe meinen Thread ja auch gar nicht als Kritik verstanden sondern zunächst mal als Frage.

Wenn es sich um Falschmeldungen der Systeme handelt - umso besser. Man könnte das aber besser einschätzen, wenn man wüsste, ob es noch einige / viele andere User betrifft oder eben nur die zwei, die sich hierzu zufällig geäußert haben.

Ich kann mich nur den Argumenten von SyntaxError2 anschließen und will sie nicht alle wiederholen.

Was mich von SyntaxError2 unterscheidet, ist der Fakt, dass XSS-Probleme auf nickles.de bei mir schon seit ein paar Monaten gemeldet werden, dafür aber ganz selten und dass ich bisher noch nichts dazu gesagt habe (und mich auf mein NoScript verlassen habe). Als SyntaxError2 jetzt mit dieser Information kam, habe ich mich eben eingeklinkt.

Gruß, mawe2

PS: Ich trinke übrigens relativ wenig Bier. Wenn, dann bevorzuge ich Produkte der polnischen Zywiec-Brauerei. :-)

bei Antwort benachrichtigen