openlab-aux / orgafoo

Organisationelles des OpenLab Augsburg
15 stars 3 forks source link

Leaflet-Plugin lädt content von third party sites #240

Closed moba closed 1 year ago

moba commented 7 years ago

"Früher" war das mal so, dass wir keine externen Inhalte von fremden Seiten eingebettet haben. Das Leaflet-Plugin war auch entsprechend konfiguriert. Gerade ist mir aufgefallen, dass das wieder umgestellt wurde oder sich mit einem Update umgestellt hat.

In dem Zuge könnte man noch die Content-Security-Policy entsprechend setzen damit das nicht mehr vorkommt.

Profpatsch commented 7 years ago

Ich werde mich nicht drum kümmern, hab kein Bock auf WP.

sternenseemann commented 7 years ago

Kann ich mich drum kümmern, wenn ich die Anreise reinbaue.

moba commented 7 years ago

Dazu muß und sollte man nichts "in Wordpress" oder in irgendwelchen PHP-Sourcen ändern, das wäre bösartig gehacked und mit dem nächsten Update sowieso weg.

sternenseemann commented 7 years ago

Ich hatte auch eher vor, dass mit OpenLayers zu machen, weil in Leaflet muss man für GPX noch ein Plugin laden und somit vergrößert sich das „lade das nicht von einem CDN nach, bitte”-Problem.

derphjl commented 7 years ago

Inwiefern ist das nun reparabel oder inwiefern ist das egal?

moba commented 7 years ago

Egal finde ich es nicht. Repariert gehört hier meiner Meinung nach:

sternenseemann commented 7 years ago

Ich plane weiterhin, das zu machen.

robinkaranu commented 2 years ago

Gibt es hier noch Handlungsbedarf? Aktuell sehe ich keinen externen content außer die tiles von OSM nachgeladen bei mir?

derphjl commented 1 year ago

Dieses Issue wurde im Sinn abgelöst durch #314