Sziasztok!
A kérdésem az lenne, hogy létezik-e modul arra, hogy a felhasználók képet tudjanak beilleszteni a hozzászólásba? Találtam erre vonatkozó régebbi fórumtémát, ott az áll, hogy a drupalban nincs erre lehetőség, de nem tudom, hogy a mostani helyzet mi. Tud valaki ezzel kapcsolatban valami újat?
Üdv
Völgyi Sándor
Drupal verzió:
Fórum:
Közben rájöttem! img tag-el
Közben rájöttem!
img tag-el be tudom szúrni a képet, és a "Full html" beviteli formával meg is jelenik a kép.
A Full HTML-lel vigyázz én
A Full HTML-lel vigyázz én nem engedném sima felhasználóknak inkább bővítsd ki a Szűrt HTML-t az <img> taggal vagy hozz létre nekik saját beviteli formát amit ők használhatnak és abban engedélyezd a használható HTML elemeket.
Köszi a tanácsot! Miért nem
Köszi a tanácsot!
Miért nem előnyös a full html használata?
Security
http://www.slideshare.net/jojototh/drupal-security
Nézd végig, nagyon hasznos!
--
Palócz Paal Pál, a drupal.hu admin csoportjának tagja
Ajánlott olvasmány: Eric Steven Raymond - Hogyan kérdezzünk okosan
Köszi, de az angol nem az
Köszi, de az angol nem az erősségem. :)
Megtennéd, hogy röviden leírod a lényeget?
Egyébként megfogattam a tanácsot, és a fent említett módon a filtered html-t bővítettem az img tag-el, és a full html-t letiltottm.
A Filtered HTML-hez - mivel
A Filtered HTML-hez - mivel alapértelmezett szűrő - mindenkinek joga van. Ezért pl. egy mezei névtelen kommentelő is beletehet pl. spam linkeket, a dizájnt elrontó HTML kódot, vagy ehhez hasonló Javascript kódot:
Ettől a kommenttől a látogatód egyből a linkelt oldalon találja magát, ami nagy baj.
Nagy Gusztáv
Köszönöm szépen! Már a
Köszönöm szépen!
Már a korábbi figyelmeztetésnél letiltottam a full html lehetőséget.
kíváncsi volnék
hogy a javascript kódot hogyan tudnád bevinni filtered html esetén, ha taggal bővítve van a lista ha nem...
filter_xss() miatt nem lehetséges
csúnya is volna ha menne...
Az eredeti kérdés szerint
Az eredeti kérdés szerint sima mezei felhasználokról volt szó így azokat szabályozzuk!
Ök javascript kódokat ne vigyenek be az oldalamra és ha lehet semmi mást a normál szövegíráson túl.
mindegy
hogy azonosított vagy anoním felhasználóról van szó, akkor se lehetséges az említett dolog
oké
Oké, igazad van abban, hogy Javascript kódot nem tehet be a filter_xss miatt, de a hozzászólás többi részében igaza van Gusztávnak. :)
Választ szeretnél? - Új kérdés, új téma - Tesztoldal - Trollkezelés - Frissítés