Nachdem nun auch im deutschsprachigen Raum der eine oder andere twitter Klon aus dem Boden gestampft wurde, sollte man die Diskussion um die ganzen Copycats der so genannten Web2.0 Communities/Portale/Applikation auch noch einmal aus einem anderen Blickwinkel betrachten: der Sicherheit.
Wenn Dinge "schnell, schnell" aus dem Boden gestampft werden, ist die Gefahr immer hoch, dass der Sicherheitsaspekt darunter leiden mag. Sicherheit hat ihren Preis und im Übrigen auch dank des Internets und seiner Vielfalt auch eine immer höhere Komplextität. Von Dingen wie UTF-7 XSS Bugs mag ich gar nicht reden, aber ein Mindestmaß an Filterung/Validierung, um zumindest die gröbsten Schnitzer à la
"><script>alert(document.cookie);</script><a href="
zu vermeiden, sollte schon drin sein. Speziell, wenn es sich um die so genannten "Web2.0 Communities" handelt, bei denen eine Heerschar an Nutzern ihre Profile pflegt.
Das Problem ist doch ganz einfach folgendes: