RRZE-Webteam / rrze-shorturl

WordPress-Plugin to enable a shorturl redirection service run on two servers (WP + PHP-only)
https://www.shorturl.rrze.fau.de
GNU General Public License v3.0
0 stars 1 forks source link

Bad words list integrieren #42

Open thenickless opened 2 months ago

thenickless commented 2 months ago

zB https://github.com/dsojevic/profanity-list

Grund: das Plugin generiert Zeichenketten. Wir möchten, dass da nichts Schlimmes herauskommt. Weniger zu befürchten ist eine User-Eingabe eines Bad Words. Eingaben werden zudem mit IdM protokolliert.

Alternative: Textarea in Settings. Nachteil: könnte sensible Admins erschrecken, Abhilfe mit einem "Unscharf"-Layer und Vorwarnung. Weiterer Nachteil; manuelle Pflege

Fazit: bestehende Liste nutzen und eine wählen, die nicht übers Ziel hinausschießt. Max Zeichenanzahl kann abgeschätzt werden. Teil des ShortURLs ist zB eine Nummer Nutzen vs Aufwand beachten

xwolfde commented 1 month ago

Bei den Verfahren der Nummerngenerierung ist die Chance dass jemand damit Schindluder treiben kann, ziemlich gering. Von daher würde ich da erstmal nichts in der Richtung tun. Wahrscheilich würde die dauernde Prüfung b ei neuen Shortcodes mehr Performance kosten und die ENtwicklung mehr Zeit kosten als es dauert, ein oder zwei mal im Jahr, auf Wunsch auf "Löschen" zu klicken.

Also ganz ganz ganz ganz niedrige Priorität für irgendwann, wenn man mal nichts andere zu tun hat oder eine Fingerübung braucht :)