javascript in weblogs
Op dit moment hebben wij intern een interessante discussie over het wel of niet toestaan van javascript in ons weblogsysteem.
Op dit moment staan wij het gebruikers van onze weblog-omgeving niet toe om javascript toe te voegen. Vanuit de gebruikers is er echter wel belangstelling voor, vooral vanwege het inpluggen van allerlei widgets, rss-feeds e.d.
De beheerders zien javascript echter als een mogelijkheid waar gebruikers kwaad mee kunnen en dus dat de security van de TU Delft mogelijk in gevaar brengt.
Er zijn hier natuurlijk verschillende oplossingsrichtingen:
- javascript toestaan
- javascript alleen van bepaalde gebruikers toestaan
- javascript niet toestaan en plugins voor populaire services maken
5 comments
Comment from: Patrick Klaassen [Visitor]
Zie ook:
To Javascript or not To Javascript - Is that the Question?
http://patrickklaassen.weblog.leidenuniv.nl/2008/09/23/to-javascript-or-not-to-javascript
Comment from: Karin Winters [Visitor]
In mijn gratis wordpress account mag javascript ook niet, mooie is wel dat er dus veel mensen workarounds bedenken. Soms mis ik het voor leuke widgets maar kan goed zonder. Trouwens TU….beetje slimmerd daar kan dan toch ook workarounds bedenken. De service die jullie bieden is toch al mooi genoeg :-) Probeer eens iets met script in de BB blog..mooi niet ook embedden van bijvoorbeeld slideshare maar ja ik ben een meisje…..(kweet het Iframes….en ook de workaround inmiddels)
Comment from: Wytze Koopal [Visitor]
Ik sluit me aan bij Patrick. Hoe we dit gaan oplossen, is natuurlijk een andere kwestie…. Ik zou het echt niet weten….. Het lijkt wel of de boekhouders en beheerders aan de macht zijn, en de mensen die willen vernieuwen delven vaak het onderspit…..
Ik weet niet hoe je middels JS de server zou kunnen hacken (kan me dit niet goed voorstellen, maar laten we hier verder niet op in gaan), maar vind het toch erg belangrijk om JS te kunnen gebruiken op m’n blog. Het geeft je idd veel controle. Ikzelf zou het m.n. in DHTML gebruiken.
Ik zou kiezen voor optie 1 of 2 en zit nog te twijfelen welke het beste is. Het zou voor de beheerders handig zijn als ze JS alleen aanzetten bij die bloggers die er expliciet om vragen (2). Anderzijds is de situatie dan niet meer zo laagdrempelig omdat je dan als blogger expliciet moet vragen of ze JS voor je aanzetten.
Verder is het idd zo dat veel andere blogsites wel JS aanbieden. Maar misbruik hiervan op zo’n externe site komt wel anders aan dan misbruik op een weblog van de univ zelf. Als het gaat om misbruik, dan kun je zoiets niet tegenhouden denk ik. De truc is dat je over de faciliteiten beschikt (lees: noodplan) om zo’n klap op te vangen.
Ooit zal er eentje zijn die misbruik maakt van het systeem en dat zal vast ook het geval zijn voor de TU/LU blogs. Dus i.p.v. het onvermijdelijke tegen te willen houden zou ik persoonlijk zoeken naar manieren om hiermee om te gaan. In het ergste geval krijg je media-aandacht met weer van die aloude discussies waarin wordt gevraagd waarom hier niet eerder op werd gelet etc.
Terugkomend op externe blogsites: ik weet niet precies waarom Blogger het nog zo goed doet ondanks alle misbruik (daar hebben ze wel ervaring mee). Misschien is de winst gewoonweg groter dan het kwaad dat het met zich meebrengt. Ik weet wel dat ze qua noodplannen/maatregelen een “Report abuse” functie hebben; iets wat we nog missen terwijl we al massaal blogs aan studenten aanbieden (en je hebt heus geen JS nodig om misbruik te maken van de blogs :)). Want je kunt hier niet zelf als moderator optreden en alle blogs langsgaan ter controle. In zo’n geval laat je dit aan de lezer over.
Misschien is het wel handig om te kijken/vragen hoe al die andere blogsites dit soort dingen aanpakken. Misschien is een sterkere beveiliging van de server een beter idee dan JS uit te zetten.
Net al bij Patrick gereageerd. Maar je zult wel moeten. Anders lopen ze weg. Wat is de meerwaarde die je biedt t.o.v. bijv. Blogger? Staat wel javascripts toe.
Wat is de motivatie voor medewerkers om bij jullie te komen bloggen?
Form is loading...