[TYPO3-german] <ot> Bilder mehrfach verwenden

Markus Deckmann Markus.Deckmann79 at web.de
Tue Dec 23 15:23:01 CET 2008


Hi,

> In Hinsicht auf Qualität und Status kann ich Dir beipflichten. Dort wird
> auch im Hinblick auch sicherheitsrelevanter Erweiterungen das berechtigte
> Interesse von Administratoren und Endkunden an Zuverlässigkeit mit den
> Füssen getreten. Statt offen zuzugeben, dass ein Status STABLE nicht
> erreicht ist können die Entwickler das hin- und herschalten wie sie wollen.
> Ich habe hier die Erweiterung sr_feuser_admin im Gedächtnis, kann aber nicht
> sagen ob das immer noch so kritisch wie im letzten Jahr ist.

Alleine die Tatsache das die FE-Benutzerpasswörter in der heutigen Zeit 
immer noch unverschlüsselt in der DB gespeichert werden und nicht 
standardmäßig eine Verschlüsselung stattfindet ist aus Sicherheitssicht 
einfach nur unvereinbar mit professioneller Softwareentwicklung. Ein 
Anfänger hat noch gar nicht das Wissen zu überblicken das hier dann eine 
weitere Extension notwendig ist um diese Anforderung zu erfüllen. Aber 
Hauptsache eine solche Extension steht als Stable im TER.


> Sofern die Fehler tatsächlich Fehler sind, gar nicht. Wenn aber Anpassungen
> notwendig sind, die alleine auf Basis neuer oder geänderter Befehle,
> Standards oder Funktionen auftauchen, dann war das Verhalten nicht
> vorauszusehen. Beispiel: RTE unter verschiedenen Firefox-Versionen.

Das dann die aktuelle Version Probleme damit hat ist klar. Allerdings 
stand auch für diese Browser lange vorher eine entsprechende 
BETA-Version zur Verfügung mit der man die Extension bereits testen 
hätte können. Wenn eine Version 1.0 den Fehler hat, erwarte ich 
spätestens in der 1.2 das dieser Fehler behoben ist, nicht erst in der 
nächsten 2.0. Zumindest wenn es sich um so Fehler wie den angesprochenen 
RTE-Fehler handelt.


> Bezüglich der anderen Punkte hast Du insoweit recht, dass ein Modul bzw.
> Entwicklungsstatus, das/der nicht ausreichend getestet ist einfach nicht als
> Stable freigegeben werden sollte. Somit könnte man auch vereinbaren, dass
> bei neuen Versionen grundsätzlich erst einmal eine Rückstufung stattfindet
> bis (nachweisbar) gewisse Tests durchgeführt wurden.

Eben...aber hier wird damit "geworben" das doch hinter Typo3 ein 
Konsortium sitzt das diese Begutachtung vornimmt. Scheinbar allerdings 
nicht hochwertig genug, ansonsten gäbe es diese Extensions im TER nicht 
als Stable. Aber auf einen unbedarften Nutzer macht so ein Konsortium 
natzürlich einen riesen Eindruck und auch bei Bewerbungen oder ähnliches 
macht es sicherlich was her zu sagen "Hey, ich sitze mit im 
Typo3-Quality-Team". Ob meine Arbeit dort wirklich was wert ist oder 
nicht überprüft doch in unserem schönen Obrigkeitshörigen Deutschland 
dann kein Schwein mehr. Und das die Arbeit bei der Prüfung hier nicht 
ordentlich gemacht worden sein kann beweisen in meinen Augen die vielen 
Stable-Extensions die vielfach Fehler aufweisen wie ich sie in meiner 
Anfangszeit verbrochen habe.

Ciao Markus


More information about the TYPO3-german mailing list