Meine eigenen Kommentare haben den Zugang erklaert
Beim Nachsehen auf der echten Adresse, ob der Rollenname wirklich
draussen ist: Es standen noch Treffer in den ausgelieferten Dateien --
alle in KOMMENTAREN. `pruef-modi-wortleck` sieht die nicht, sie blendet
Kommentare vor der Suche aus (helfer-ohne-kommentar).
Ausgeliefert werden sie trotzdem. Und drei davon waren meine eigenen,
eine Stunde alt: Sie erklaerten woertlich, dass es eine "verborgene
Rolle" gibt und dass eine Pruefung namens `pruef-modi-wortleck` darueber
wacht. Wer den Quelltext aufmacht, erfaehrt daraus mehr als aus dem
Namen, den ich gerade entfernt hatte.
Die Begruendung gehoert in server/workspace-reaktion.js -- die Datei
laedt kein Browser herunter. In den drei ausgelieferten Dateien steht
jetzt nur noch, WAS gilt (der Server schickt das Abzeichen) und wo die
Begruendung steht.
NICHT ANGEFASST, weil es Filipes Entscheidung ist: In meldung.js und
reaktion.css stehen seit laengerem woertliche Zitate von ihm, die das
Modi-Team nennen ("die modis, linke hand und rechte hand soll im chat
extra aussehen"). Sie betreffen das Aussehen, nicht den Zugang, und sie
sind aelter als heute. Ob die Wortleck-Pruefung kuenftig auch Kommentare
durchsuchen soll, ist eine Frage an ihn -- sie wuerde mehrere dieser
Stellen rot machen.
pruef-modi-wortleck 8, pruef-reaktion 423, pruef-css-klassen 37 -- alle
gruen.
Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
@@ -1818,17 +1818,12 @@
|
||||
sendet. Wer was darf, steht in der Rechtetafel; hier geht es nur
|
||||
darum, wen man vor sich hat.
|
||||
|
||||
==== DIE LISTE STAND BIS ZUM 07.10.2026 HIER ====================
|
||||
|
||||
Und damit stand der Schlüssel einer verborgenen Rolle in einer
|
||||
Datei, die JEDER bekommt, der die Seite öffnet. `pruef-modi-wortleck`
|
||||
hat es gemeldet; beim Nachsehen kam heraus, dass der Server ihn
|
||||
obendrein in jeder Chatnachricht mitschickte.
|
||||
|
||||
Jetzt entscheidet der Server, welches Abzeichen jemand trägt
|
||||
(CHAT_ABZEICHEN in workspace-reaktion.js), und schickt Wort und
|
||||
Farbkennung fertig mit. Diese Datei kennt keine Rollennamen mehr --
|
||||
und kann sie deshalb auch nicht verraten. */
|
||||
WELCHES ABZEICHEN JEMAND TRÄGT, ENTSCHEIDET DER SERVER
|
||||
(CHAT_ABZEICHEN in workspace-reaktion.js, seit 07.10.2026). Er
|
||||
schickt Wort und Farbkennung fertig mit; diese Datei führt dazu
|
||||
keine eigene Liste. Warum das so ist, steht dort — und zwar dort,
|
||||
weil die Begründung selbst nicht in eine Datei gehört, die jeder
|
||||
Browser herunterlädt. */
|
||||
|
||||
function beitragBauen(b) {
|
||||
const li = el('li', 'beitrag');
|
||||
|
||||
Reference in New Issue
Block a user