BIK-BITV / BIK-Web-Test

Testverfahren zur Prüfung der Barrierefeiheit von Webanwendungen anhand der Kriterien der WCAG 2.1, EN 301 549 und BITV 2.0
70 stars 21 forks source link

Bookmarklets und Sicherheitsprobleme #206

Open sprungmarker opened 3 years ago

sprungmarker commented 3 years ago

Bookmarklets wie z.B. für die Validierung, Listen, Inhalte gegliedert holen Skripte von anderen Server.

Dadurch werden die Bookmarklets nicht ausgeführt, wenn der Webauftritt eine korrekte Content Security Policy (CSP) integriert hat, laufen die Bookmarklets gar nicht.

Z.B. die Validierungsbookmarklets erzeugen diesen Fehler: Refused to send form data to 'https://validator.w3.org/nu/' because it violates the following Content Security Policy directive: "form-action 'self' https://export.highcharts.com".

Wir werden jetzt intern versuchen, eine Chrome-Extension oder so zu bauen, um dieses Problem zu fixen. Aber für das Testing an sich bleiben diese Bookmarklets problematisch und können dann nicht genutzt werden bzw. das Testen erzeugt dann per Hand einfach sehr viel mehr Aufwand und / oder man verwendet intern Alternativen.

detlevhfischer commented 3 years ago

@sprungmarker Wenn sich bessere Alternativen finden, die ggf. auch in der Werzeugliste bereitgestellt oder aus ihr heraus verlinkt werden können, wäre das natürlich super. Lass es uns wissen.