Werden externe JSON-Antworten blind ausgegeben?
Validierung von Farben, IDs und externer Wetterdaten-Ausgabe.
Kurzantwort
Validierung von Farben, IDs und externer Wetterdaten-Ausgabe.
Worum geht es?
IDs und Farben werden serverseitig bereinigt; dynamische Ausgabewerte werden HTML-escaped.
So gehst du vor
- Prüfe die entsprechende Einstellung in der OJ-Weather-Modulinstanz.
- Beachte die serverseitige Normalisierung und die im Modulcode festgelegten Grenzen.
- Kontrolliere das Ergebnis auf einer Seite, der das Modul zugewiesen ist.
Wichtig zu wissen
- IDs und Farben werden serverseitig bereinigt; dynamische Ausgabewerte werden HTML-escaped.
- Für einen exakten oder mehrdeutigen Standort sind vollständig gesetzte Breiten- und Längengrade die eindeutigste Konfiguration.
Fehlerbehebung
Wenn die erwartete Ausgabe fehlt, prüfe Modulstatus und Menüzuweisung, Standortkonfiguration, Anzeigeoptionen und Cache. Bei Abruffehlern muss der Server HTTPS-Verbindungen zu Open-Meteo herstellen können.
Verwandte Bereiche
Siehe außerdem „Sicherheit & Validierung“, „Fehlerbehandlung“ sowie „Fehlerbehebung & Diagnose“, soweit das Thema betroffen ist.