Bekannte Punkte

Stand: 28.08.2026. Derzeit sind keine akuten technischen Fehler dokumentiert. Die folgenden Hinweise sollten dennoch beachtet werden.


Zu beachten

  • Das Admin-Passwort steht als Klartext in settings.php; ein eigenes starkes Passwort setzen und die Datei vor Quelltextzugriff schützen.
  • Ein leeres admin.password erlaubt Bearbeitung ohne Anmeldung.
  • Der HTML-Cleaner ist kein vollständiger Sanitizer; nur vertrauenswürdige Personen dürfen bearbeiten.
  • GD ist für Galerien erforderlich, EXIF für JPEG-Ausrichtung empfohlen.
  • Galerievarianten werden nicht automatisch erneuert. Betroffene Dateien in thumb/ und medium/ nach Änderungen manuell entfernen.
  • Die Upload-Grösse wird nur durch PHP und Webserver begrenzt.
  • assets/vendor/ vollständig übertragen, besonders Trumbowyg icons.svg.

Empfohlene spätere Verbesserungen

  • Passwort-Hash, Abmeldung und Anmelderatenbegrenzung ergänzen.
  • Upload-Grösse anwendungsseitig begrenzen.
  • HTML bei Bedarf über eine Positivliste bereinigen.