Einbetten von YouTube-Videos und -Objekten

ANZEIGE

flysurfer

Gründungsmitglied
Teammitglied
06.03.2009
26.000
36
www.vielfliegertreff.de
ANZEIGE
Frage an die Technik: Ist es eigentlich möglich, Videos einzubetten, so wie es etwa auch bei jedem Blog angeboten wird?
 
Zuletzt bearbeitet:

flyfirst

Aktives Mitglied
25.05.2009
177
1
Scheint aus Sicherheitsgründen wohl deaktiviert zu sein... konnte den HTML-Code grade nicht erfolgreich einfügen.
 

steffen0212

Leiter der Irrenanstalt
12.03.2009
1.729
8
www.cura-it.de
Scheint aus Sicherheitsgründen wohl deaktiviert zu sein... konnte den HTML-Code grade nicht erfolgreich einfügen.

Steht ja auch unten links:

Es ist dir erlaubt, neue Themen zu verfassen.
Es ist dir erlaubt, auf Beiträge zu antworten.
Es ist dir erlaubt, Anhänge hochzuladen.
Es ist dir erlaubt, deine Beiträge zu bearbeiten.
BB-Code ist an.
Smileys sind an.
Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Foren-Regeln
 

flysurfer

Gründungsmitglied
Teammitglied
06.03.2009
26.000
36
www.vielfliegertreff.de
Mal sehen, ob es gute Gründe gibt, das ausgeschaltet zu lassen. Deshalb ja die offen gepostete Frage, die Antwort interessiert mehrere Mitglieder.
 

rcs

Gründungsmitglied
Teammitglied
06.03.2009
27.524
4.501
München
Frage an die Technik: Ist es eigentlich möglich, Videos einzubetten, so wie etwa auch bei jede Blog angeboten wird?

Technisch grundsätzlich möglich, damit das Forum nicht eine plötzliche Attraktivität für Spammer entwickelt ist das Einbetten des notwendigen Codes aber deaktiviert.
 
W

wolfgang

Guest
Technisch grundsätzlich möglich, damit das Forum nicht eine plötzliche Attraktivität für Spammer entwickelt ist das Einbetten des notwendigen Codes aber deaktiviert.

Wäre es nicht einen Versuch wert, diese Funktion zu aktivieren?
Abgestellt ist ja wieder schnell...
 

rcs

Gründungsmitglied
Teammitglied
06.03.2009
27.524
4.501
München
Das endet im Chaos, wenn man die Funktion wieder deaktiviert.

Von meiner Seite her ein klares Veto, ich sehe keinen Grund warum man die Videos nicht per Link im neuen Fenster öffnen kann. Das ist für mich nicht ausreichend, hier eine Sicherheitslücke freizuschalten.
 

flysurfer

Gründungsmitglied
Teammitglied
06.03.2009
26.000
36
www.vielfliegertreff.de
Evtl. könnte man die Spam-Gefahr, wenn sie sich tatsächlich manifestieren sollte, dann auch dadurch minimieren, dass nur User mit einer gewissen Mitgliedsdauer und/oder Postanzahl Dinge einbetten dürfen. :idea:
 

rcs

Gründungsmitglied
Teammitglied
06.03.2009
27.524
4.501
München
Evtl. könnte man die Spam-Gefahr, wenn sie sich tatsächlich manifestieren sollte, dann auch dadurch minimieren, dass nur User mit einer gewissen Mitgliedsdauer und/oder Postanzahl Dinge einbetten dürfen. :idea:

Das unterstützt die Forensoftware nicht. Und die Gefahren mit dem HTML-Code sind halt sehr weitreichend. Aus gutem Grund ist diese Funktionalität eben standardmäßig auch deaktiviert.
 

flysurfer

Gründungsmitglied
Teammitglied
06.03.2009
26.000
36
www.vielfliegertreff.de
Und die Gefahren mit dem HTML-Code sind halt sehr weitreichend.

Reden wir jetzt noch Spammern oder von echten Gefährdungen? Das sind ja doch zwei unterschiedliche Dinge.

Dass Usern dadurch Schaden entstehen könnte, sollte natürlich unbedingt vermieden werden, der ästhetische Gewinn durch die Einbettung von Filmen ist das sicherlich nicht wert.
 

peter42

Moderator
Teammitglied
09.03.2009
13.204
1.024
Denke per html/script-Tags kannst Du Dir auch relativ schnell XSS einhandeln...
 

flysurfer

Gründungsmitglied
Teammitglied
06.03.2009
26.000
36
www.vielfliegertreff.de
Zum Glück gibt's Wikipedia:

Cross-Site Scripting - Wikipedia

Cross-Site Scripting (XSS) bezeichnet das Ausnutzen einer Computersicherheitslücke in Webanwendungen, indem Informationen aus einem Kontext, in dem sie nicht vertrauenswürdig sind, in einen anderen Kontext eingefügt werden, in dem sie als vertrauenswürdig eingestuft werden. Aus diesem vertrauenswürdigen Kontext kann dann ein Angriff gestartet werden.

Ziel ist es meist, an sensible Daten des Benutzers zu gelangen, um beispielsweise seine Benutzerkonten zu übernehmen (Identitätsdiebstahl).

Klingt nicht so arg erbaulich. :(
 

steffen0212

Leiter der Irrenanstalt
12.03.2009
1.729
8
www.cura-it.de
Wenn man es für User mit z.b. 20 Posts in 20 Tagen freischalten könnte (kein Spammer hat erreicht das), dann wäre es bestimmt gut gewesen, aber das geht ja leider nicht. :(

Aber hier Sicherheitsrisiken für User, wie z.B. XSS zu schaffen ist eine weniger gute Idee.
 

rcs

Gründungsmitglied
Teammitglied
06.03.2009
27.524
4.501
München
Dazu kommt, dass Threads in "Spiel & Spaß" dann einfach nur im Chaos enden würden, wenn der Reihe nach ein Video nach dem anderen parallel anfängt abzuspielen, was sich ebenfalls nicht verhindern ließe... :idea:
 

hlewen

Erfahrenes Mitglied
14.03.2009
763
2
42
Karlsruhe
Abgesehen von den schon angesprochenen nicht unerheblichen Sicherheitslücken, wäre auch die Lesbarkeit auf mobilen Geräten verschlechtert, da nicht alle eingebundenen Objekte dort angezeigt werden können.
 

flying_student

Erfahrenes Mitglied
04.04.2009
7.005
3
Abgesehen von den schon angesprochenen nicht unerheblichen Sicherheitslücken, wäre auch die Lesbarkeit auf mobilen Geräten verschlechtert, da nicht alle eingebundenen Objekte dort angezeigt werden können.


Hast kein iPhone?

Wobei Foren lesen auf keinem mobilen Gerät spaß macht.
 

hlewen

Erfahrenes Mitglied
14.03.2009
763
2
42
Karlsruhe
Hast kein iPhone?

Wobei Foren lesen auf keinem mobilen Gerät spaß macht.

Doch, deswegen kann ich das Forum ja auch von unterwegs aus nutzen. Kann Dein iPhone denn in Webseiten eingebettete Youtube Videos direkt abspielen? Im besten Fall öffnet sich dann die Youtube App, aber auch Flash bereitet ja Probleme.