Wäre es nicht besser, das Profilbild nur per Upload anzubieten? Das Einbinden von fremden URLs könnte u.U. ja problematisch sein?
Das tangiert zumindest den Datenschutz, betrifft aber nicht nur Profilbilder, sondern auch die Bilder in den Beiträgen?
Beim Einbinden der URLs wird nicht zwischen internen und externen URLs unterschieden. Hier müsste ein Filter eingebaut werden, der die URLs ggf. mit einer Whitelist von Domains (Gravtar, Image-Hoster etc.) abgleicht.
Könnte man denn einen direkten Upload beim Profilbild anbieten? Aktuell ist ja nur das Einbinden per URL möglich ohne einen entsprechenden Upload-Button.
Ja, der Upload-Button war sogar schon mal drin. Ich habe ganz vergessen, dass ich diesen irgendwann entfernt habe.
Das Profilbild müsste im Gegensatz zu vorher separat von den anderen Bildern gespeichert werden, und müsste bei Accountlöschung automatisch mit gelöscht werden. Das verlangt die DSGVO. Diese Prozedur macht den Upload für Profilbilder um einiges aufwendiger.