Based on a diff-review only, if the URI-string encoding is acceptable, then it should pass. But I just want to make sure that the other things have had a thorough going-over from a security perspective, just in case...<div>
<br></div><div>Chip<br><br><div class="gmail_quote">On Tue, Nov 16, 2010 at 10:46 AM, Otto <span dir="ltr">&lt;<a href="mailto:otto@ottodestruct.com">otto@ottodestruct.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
There may be other reasons to disapprove the theme, I was only<br>
referring to the use of data URI&#39;s.<br>
<font color="#888888"><br>
-Otto<br>
</font><div><div></div><div class="h5"><br>
<br>
<br>
On Tue, Nov 16, 2010 at 10:34 AM, Chip Bennett &lt;<a href="mailto:chip@chipbennett.net">chip@chipbennett.net</a>&gt; wrote:<br>
&gt; Okay, then. Good enough for me!<br>
&gt; I&#39;ll approve the ticket. But, I&#39;d like someone with more PHP/security<br>
&gt; expertise than I have to take a look at what this Theme is doing in admin/<br>
&gt; with overwriting files and changing permissions and whatnot, just to make<br>
&gt; sure there aren&#39;t any issues. I *think* everything is okay, but following<br>
&gt; all of that is still a bit above my pay grade.<br>
&gt; Chip<br>
&gt;<br>
&gt; On Tue, Nov 16, 2010 at 10:28 AM, Otto &lt;<a href="mailto:otto@ottodestruct.com">otto@ottodestruct.com</a>&gt; wrote:<br>
&gt;&gt;<br>
&gt;&gt; On Tue, Nov 16, 2010 at 10:24 AM, Chip Bennett &lt;<a href="mailto:chip@chipbennett.net">chip@chipbennett.net</a>&gt;<br>
&gt;&gt; wrote:<br>
&gt;&gt; &gt; So, essentially, the image itself is embedded in the CSS file?<br>
&gt;&gt; &gt; I&#39;m still uneasy about it, but that could be due to lack of<br>
&gt;&gt; &gt; understanding.<br>
&gt;&gt; &gt; And I still question whether it&#39;s actually necessary.<br>
&gt;&gt;<br>
&gt;&gt; Could he put the image file in a separate file and then make an http<br>
&gt;&gt; link to it there instead? Sure.<br>
&gt;&gt; Is including the data inline like this faster? Yes, it&#39;s much, much<br>
&gt;&gt; faster.<br>
&gt;&gt;<br>
&gt;&gt; For small images (these are 1x1 pixel PNG images), this is WAY faster<br>
&gt;&gt; than including the image separately URL and incurring the overhead of<br>
&gt;&gt; an extra HTTP request.<br>
&gt;&gt;<br>
&gt;&gt; Necessary? No.<br>
&gt;&gt; Understandable and faster and better and safe and actually the correct<br>
&gt;&gt; way to do it? Yes.<br>
&gt;&gt;<br>
&gt;&gt; I give this a total thumbs up and an &quot;okay&quot;. There&#39;s nothing wrong<br>
&gt;&gt; here of any sort.<br>
&gt;&gt;<br>
&gt;&gt; -Otto<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; theme-reviewers mailing list<br>
&gt;&gt; <a href="mailto:theme-reviewers@lists.wordpress.org">theme-reviewers@lists.wordpress.org</a><br>
&gt;&gt; <a href="http://lists.wordpress.org/mailman/listinfo/theme-reviewers" target="_blank">http://lists.wordpress.org/mailman/listinfo/theme-reviewers</a><br>
&gt;<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; theme-reviewers mailing list<br>
&gt; <a href="mailto:theme-reviewers@lists.wordpress.org">theme-reviewers@lists.wordpress.org</a><br>
&gt; <a href="http://lists.wordpress.org/mailman/listinfo/theme-reviewers" target="_blank">http://lists.wordpress.org/mailman/listinfo/theme-reviewers</a><br>
&gt;<br>
&gt;<br>
_______________________________________________<br>
theme-reviewers mailing list<br>
<a href="mailto:theme-reviewers@lists.wordpress.org">theme-reviewers@lists.wordpress.org</a><br>
<a href="http://lists.wordpress.org/mailman/listinfo/theme-reviewers" target="_blank">http://lists.wordpress.org/mailman/listinfo/theme-reviewers</a><br>
</div></div></blockquote></div><br></div>