PDA

Zobacz pełną wersję : "Wyślij artykuł" > "Edytuj źródło HTML" - ewentualne zagrożenia?



pawinf
01-03-2011, 15:33
Czy istnieje niebezpieczeństwo, że autor doda jakiś niebezpieczny kod html? Czy można wyłączyć wyświetlanie się tej funkcji w edytorze?

nikszal
01-03-2011, 17:03
Jakiego edytora używasz?

pawinf
02-03-2011, 14:49
Tego standardowego w J!, ale nie widzę jego nazwy...

nikszal
02-03-2011, 20:27
To sprawdź w konfiguracji strony.

pawinf
03-03-2011, 13:28
Zdaje się, że Edytor - TinyMCE 2.0. Nie widzę w ustawieniach wyłączania funkcji HTML

zwiastun
03-03-2011, 14:05
Nie widzisz? No cóż. Może zatem wycieczka pod adres www.wiki.joomla.pl i zapoznanie się np. z ekranami pomocy dla Joomla 1.5?

pawinf
03-03-2011, 14:27
patrzę na Parametry rozszerzone z góry na dół i nie widzę...

nikszal
03-03-2011, 14:32
Uczył ktoś ciebie czytania ze zrozumieniem?

witryna/konfiguracja -> zakładka witryna -> domyślny edytor (na liście rozwijanej)

pawinf
03-03-2011, 14:54
ej, spokojnie, czy zrobiłem ci coś złego? jak nie chcesz pomagać, to przynajmniej nie obrażaj

zwiastun
03-03-2011, 15:02
@nikszal - nie irytuj się, zwłaszcza, że sprowadzasz nieco w ślepy tor (nieco, bo w konfiguracji edytora tez pewne zabezpieczenia są).
@Pawinf: 71 postów to najwyższa pora, żeby wiedzieć, gdzie są opcje konfiguracji chroniące Joomla przed umieszczaniem w HTML niezbyt bezpiecznych znaczników i atrybutów. Nie wiesz - posiedź 2-4 godziny, przejrzyj wszystkie [url="http://wiki.joomla.pl/index.php/Ekrany_pomocy"Ekrany pomocy[/url], na pewno Ci to dobrze zrobi.
Bo wedle mnie na 99,99% znasz joomla "po łebkach".

nikszal
03-03-2011, 15:02
Napisałeś 71 postów na tym forum, więc myślę, ze do zaplecza Joomla zaglądasz częściej.
Jeśli tak, to chyba wiesz, gdzie ustawia się domyślny edytor?

W razie problemów jest jeszcze to >>klik (http://wiki.joomla.pl/index.php/Nowicjusze)<<

pawinf
03-03-2011, 15:17
przypuszczam że też kiedyś nie wiedziałeś gdzie się ustawia domyślny edytor. przy 71 poście spokojnie jeszcze można o to pytać

minąłeś się z celem projektu (http://www.joomla.pl/misja-wizja-i-cele.html) ekspercie

---------- Post dodany o 15:17 ---------- Poprzedni post był o 15:11 ----------

poza tym - już wcześniej napisałem jaki mam edytor. Jeśli ktoś wie co z tym guzikiem HTML to proszę o pomoc :-) Pozdrawiam

zwiastun
03-03-2011, 15:21
Ja też mam dziś "zły dzień". To nie @nikszal się minął z celem projektu! To raczej Ty z interpretacją celów projektu i celów forum. Pytanie, gdzie się w Joomla! konfiguruje edytor dowodzi, że nie odrobiłeś pracy domowej - nie zapoznałeś się z podstawami obsługi Joomla! Pomocy w tej mierze udzielono Ci za darmo aż nadto!
Niemniej, nie zadajesz lamerskiego pytania, a pytanie o kwestię poważną (chodzi o meritum - zabezpieczenia), tyle że wskazujesz w nim, iż nie dokonałeś dokładnego przeglądu tego, co masz na zapleczu. Więc zabierz się za odrabianie zadania domowego. Link Ci podałem. Dokładnego miejsca nie wskażę i mam nadzieję, że nie znajdzie się "dobrotliwy" pomocnik, co Cię wyręczy w wykonaniu tej pracy!
Mogę jeszcze dodać słowa kluczowe: "biała lista", "czarna lista".

nikszal
03-03-2011, 15:30
przypuszczam że też kiedyś nie wiedziałeś gdzie się ustawia domyślny edytor. przy 71 poście spokojnie jeszcze można o to pytać


Może masz rację, tylko... w czasach kiedy ja zaczynałem, to "poważnym" cms-em było Limbo. Po drodze przerabiałem Mambo, Joomla 1.0, Joomla 1.5 i teraz Jommla 1.6 i ciągle się uczę.