==================================================
SB30.87 – Bekannte Punkte
Stand: 28.08.2026
==================================================

Keine akuten technischen Fehler dokumentiert.

Zu beachten
-----------
- Admin-Passwort steht als Klartext in settings.php; ein eigenes starkes
  Passwort setzen und die Datei vor Quelltextzugriff schützen.
- Leeres admin.password erlaubt Bearbeitung ohne Anmeldung.
- HTML-Cleaner ist kein vollständiger Sanitizer; nur vertrauenswürdige
  Personen dürfen bearbeiten.
- GD ist für Galerien erforderlich, EXIF für JPEG-Ausrichtung empfohlen.
- Galerievarianten werden nicht automatisch erneuert. Betroffene Dateien in
  thumb/ und medium/ nach Änderungen manuell entfernen.
- Upload-Grösse wird nur durch PHP und Webserver begrenzt.
- assets/vendor/ vollständig übertragen, besonders Trumbowyg icons.svg.

Empfohlene spätere Verbesserungen
---------------------------------
- Passwort-Hash, Abmeldung und Anmelderatenbegrenzung ergänzen.
- Upload-Grösse anwendungsseitig begrenzen.
- HTML bei Bedarf über eine Positivliste bereinigen.
