Open Data Wizard 2.33.1
DCAT-AP-Konformitätsfixes aus der SHACL-Validierung des Harvest-Endpoints.
🐛 Fixed
dcat:byteSizeals typisiertes Literal: Die Dateigröße wurde als blanke Zahl ausgegeben
(serialisiert alsxsd:integer) und verletzte damit die DCAT-AP-Vorgabe
xsd:nonNegativeInteger. Sie wird nun als"20480"^^xsd:nonNegativeIntegeremittiert.- Katalog hat immer eine
dct:description: Die EU-CatalogShapeverlangt mindestens eine
Beschreibung. Ist in den Einstellungen keine gesetzt, wird jetzt auf den WordPress-Untertitel
und schließlich auf einen generischen Satz zurückgefallen.
🔐 Security (Härtung)
dct:formatwird jetzt ebenfalls über den gemeinsamen@id-Sanitizer geführt. Es war der
einzige@id-Wert im JSON-LD-Builder, derodw_sanitize_jsonld_id()übersprang; da
get_format_eu_uri()unbekannte Formate unverändert zurückgibt, konnte ein per Batch-Import
eingeschleustes Schema (javascript:/data:) theoretisch bis in die öffentliche Ausgabe
gelangen. Ein umfassendes Sicherheits-Review (6 Prüfdimensionen mit adversarialer Verifikation)
fand keine ausnutzbare Lücke — dies ist reine Defense-in-Depth/Konsistenz.
✅ Validierung
- Die mit dem echten Plugin-Code erzeugte Turtle-Ausgabe wurde per pySHACL gegen die
gebündelten offiziellen Shapes geprüft: GovData DCAT-AP.de →Conforms: True;
EU DCAT-AP 3.0 →Conforms: True(mit geladenen Vokabularen, wie im echten MQA/piveau).
Die im Standalone-Lauf verbleibendensh:class-Meldungen betreffen ausschließlich nicht
mitgeladene EU-Vokabulare, nicht die Ausgabe des Plugins. - Neue Regressionstests für das
byteSize-Literal und diedct:format-Sanitisierung. Gesamt: 187.
Installation: WordPress → Plugins → Installieren → Plugin hochladen.