[TYPO3-german] <ot> Bilder mehrfach verwenden
Markus Deckmann
Markus.Deckmann79 at web.de
Tue Dec 23 15:23:01 CET 2008
Hi,
> In Hinsicht auf Qualität und Status kann ich Dir beipflichten. Dort wird
> auch im Hinblick auch sicherheitsrelevanter Erweiterungen das berechtigte
> Interesse von Administratoren und Endkunden an Zuverlässigkeit mit den
> Füssen getreten. Statt offen zuzugeben, dass ein Status STABLE nicht
> erreicht ist können die Entwickler das hin- und herschalten wie sie wollen.
> Ich habe hier die Erweiterung sr_feuser_admin im Gedächtnis, kann aber nicht
> sagen ob das immer noch so kritisch wie im letzten Jahr ist.
Alleine die Tatsache das die FE-Benutzerpasswörter in der heutigen Zeit
immer noch unverschlüsselt in der DB gespeichert werden und nicht
standardmäßig eine Verschlüsselung stattfindet ist aus Sicherheitssicht
einfach nur unvereinbar mit professioneller Softwareentwicklung. Ein
Anfänger hat noch gar nicht das Wissen zu überblicken das hier dann eine
weitere Extension notwendig ist um diese Anforderung zu erfüllen. Aber
Hauptsache eine solche Extension steht als Stable im TER.
> Sofern die Fehler tatsächlich Fehler sind, gar nicht. Wenn aber Anpassungen
> notwendig sind, die alleine auf Basis neuer oder geänderter Befehle,
> Standards oder Funktionen auftauchen, dann war das Verhalten nicht
> vorauszusehen. Beispiel: RTE unter verschiedenen Firefox-Versionen.
Das dann die aktuelle Version Probleme damit hat ist klar. Allerdings
stand auch für diese Browser lange vorher eine entsprechende
BETA-Version zur Verfügung mit der man die Extension bereits testen
hätte können. Wenn eine Version 1.0 den Fehler hat, erwarte ich
spätestens in der 1.2 das dieser Fehler behoben ist, nicht erst in der
nächsten 2.0. Zumindest wenn es sich um so Fehler wie den angesprochenen
RTE-Fehler handelt.
> Bezüglich der anderen Punkte hast Du insoweit recht, dass ein Modul bzw.
> Entwicklungsstatus, das/der nicht ausreichend getestet ist einfach nicht als
> Stable freigegeben werden sollte. Somit könnte man auch vereinbaren, dass
> bei neuen Versionen grundsätzlich erst einmal eine Rückstufung stattfindet
> bis (nachweisbar) gewisse Tests durchgeführt wurden.
Eben...aber hier wird damit "geworben" das doch hinter Typo3 ein
Konsortium sitzt das diese Begutachtung vornimmt. Scheinbar allerdings
nicht hochwertig genug, ansonsten gäbe es diese Extensions im TER nicht
als Stable. Aber auf einen unbedarften Nutzer macht so ein Konsortium
natzürlich einen riesen Eindruck und auch bei Bewerbungen oder ähnliches
macht es sicherlich was her zu sagen "Hey, ich sitze mit im
Typo3-Quality-Team". Ob meine Arbeit dort wirklich was wert ist oder
nicht überprüft doch in unserem schönen Obrigkeitshörigen Deutschland
dann kein Schwein mehr. Und das die Arbeit bei der Prüfung hier nicht
ordentlich gemacht worden sein kann beweisen in meinen Augen die vielen
Stable-Extensions die vielfach Fehler aufweisen wie ich sie in meiner
Anfangszeit verbrochen habe.
Ciao Markus
More information about the TYPO3-german
mailing list