Перейти к содержимому


Фотография
- - - - -

Подача статей с фронта с форматированием


  • Закрытая тема Тема закрыта
Сообщений в теме: 7

#1 mdcsfk

mdcsfk

Отправлено 16 February 2015 - 07:37

Хочу дать возможность пользователям подавать статьи с помощью jbzoo на публикацию.
Т.е. статья должна иметь простейшее форматирование, т.е. заголовки, фото, списки и bold text

 

Как добавить эти возможности к textarea в пункте меню submission? Чтобы это было безопасно для сайта, т.е. без доступа к внутренним файлам, модулям, статьям и т.д.

 


  • 0

#2 Cheren-dow

Cheren-dow

Отправлено 16 February 2015 - 08:39

mdcsfk, установите режим доверия. Так же прочитайте документацию.


  • 0
Изображение
 

#3 mdcsfk

mdcsfk

Отправлено 16 February 2015 - 08:52

Документацию прочел, разумеется, в первую очередь)

 

В режиме доверия пользователь слишком много возможностей получает. Можно ли исключительно средства форматирования к одной конкретной textarea подключить?

 

Как вариант, может вручную подсадить отдельный скрипт с редактором именно к этой textarea?


Сообщение отредактировал mdcsfk: 16 February 2015 - 08:52

  • 0

#4 SmetDenis

SmetDenis

Отправлено 16 February 2015 - 08:53

В общих настройках Joomla есть фильтрация HTML для разных групп пользователей. Пробовали использовать?


  • 0
JBZoo v4.0 и новый чудный мир Open Source GPL
Отключайте проверку лицензий как можно скорее!



— Есть два типа людей: Кто еще не делает бекапы и кто уже делает бекапы.


#5 mdcsfk

mdcsfk

Отправлено 16 February 2015 - 09:03

хм, все оказывается много проще, чем я думал) спасибо)

 

А нужно ли еще какой-нибудь плагин устанавливать в редактор для чистки кода от iframe, script и прочего потенциально вредоносного содержимого?


  • 0

#6 Cheren-dow

Cheren-dow

Отправлено 16 February 2015 - 09:16

А нужно ли еще какой-нибудь плагин устанавливать в редактор для чистки кода от iframe, script и прочего потенциально вредоносного содержимого?

mdcsfk, если вы используете TinyMCE его настройки находятся в плагине с аналогичным названием. У JCE в настройках профилей 


  • 0
Изображение
 

#7 SmetDenis

SmetDenis

Отправлено 16 February 2015 - 09:16

попробуйте вставить <script>alert('AAAAAA!!!!');</script>

Если он сохранится с тегами или даже вычистится, то все хорошо.

Если увидите алерт браузера - все плохо.

 

Тоже самое с фреймом.

Зачем гадать и ждать ответа если проверить - дело 30 секунда ;)


  • 0
JBZoo v4.0 и новый чудный мир Open Source GPL
Отключайте проверку лицензий как можно скорее!



— Есть два типа людей: Кто еще не делает бекапы и кто уже делает бекапы.


#8 Antonio

Antonio

Отправлено 17 March 2015 - 02:31

Прошу прощение за АП темы. Я не могу понять, чем все закончилось) От редактора отказались, остановившись на фильтрах или редактор таки без траста приделали? У меня редактор приделать без траста не получается, по этому и спрашиваю)


  • 0




Click to return to top of page in style!