Bekannte Punkte
Stand: 28.08.2026. Derzeit sind keine akuten technischen Fehler dokumentiert. Die folgenden Hinweise sollten dennoch beachtet werden.
Zu beachten
- Das Admin-Passwort steht als Klartext in
settings.php; ein eigenes starkes Passwort setzen und die Datei vor Quelltextzugriff schützen. - Ein leeres
admin.passworderlaubt Bearbeitung ohne Anmeldung. - Der HTML-Cleaner ist kein vollständiger Sanitizer; nur vertrauenswürdige Personen dürfen bearbeiten.
- GD ist für Galerien erforderlich, EXIF für JPEG-Ausrichtung empfohlen.
- Galerievarianten werden nicht automatisch erneuert. Betroffene Dateien in
thumb/undmedium/nach Änderungen manuell entfernen. - Die Upload-Grösse wird nur durch PHP und Webserver begrenzt.
assets/vendor/vollständig übertragen, besonders Trumbowygicons.svg.
Empfohlene spätere Verbesserungen
- Passwort-Hash, Abmeldung und Anmelderatenbegrenzung ergänzen.
- Upload-Grösse anwendungsseitig begrenzen.
- HTML bei Bedarf über eine Positivliste bereinigen.