XSLT in Browsern entfernen?
2025-08-15
Der in Browsern integrierte XSLT-Prozessor (v1.0, standardisiert 1999) ist veraltet und birgt Sicherheitsrisiken. Moderne Webentwicklung verwendet JavaScript und JSON, wodurch XSLT weitgehend obsolet geworden ist. Die Wartung alternder XSLT-Bibliotheken (wie libxslt in Chromium) ist ressourcenintensiv und anfällig für Speicher-Sicherheitslücken, was eine große Angriffsfläche schafft. Dieser Vorschlag empfiehlt, XSLT aus den Webstandards zu entfernen, um Sicherheitsrisiken zu reduzieren und die Ressourcenallokation zu optimieren, ohne praktische Einschränkungen für Entwickler.
Entwicklung