Kein HTML mehr

Bei den Beschreibungen ist nun kein HTML-Code mehr zulässig. Damit man etwas Struktur in den Text bekommt, kann man dort Markdown verwenden. Das kommt an immer mehr Stellen im Internet vor, auch hier bei Discourse.

Warum jetzt und so kurzfristig? Wir wussten von dem Risiko des HTML-Codes schon länger. Damit waren nämlich prima Cross-Site-Scripting-Angriffe möglich. Da es aber bis gestern keine Möglichkeit von Aktualisierungen an GEDBAS gab, haben wir das nicht groß kommuniziert. Jetzt sind wir bei GEDBAS wieder handlungsfähig, so dass dieses Problem behoben werden konnte.

Ein hübscher Editor für die Beschreibungen steht auch schon auf der Wunschliste: Hübscher Editor für Beschreibungen und Kommentare (#34) · Issues · project / gedbas-classic · GitLab