iframe einbinden

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Valerie Raghnall
Mitglied
Beiträge: 3907
Registriert: 17.07.2002 14:03
Wohnort: Graz

Beitrag von Valerie Raghnall »

Die Warnungen sind schon gerechtfertigt, das ist klar :) und ich bin auch sehr dankbar, dass die user hier so aufmerksam sind, dass sie einem das auch sagen.

und auch wenn's saudumm wär das einzubauen nach der warnung bin ich immer noch neugierig ^^ würdest du's mir trotzdem verraten? veilleicht kapier ich anhand dessen auch ein wenig mehr von der html->bb geschichte.

edit: korrektur. ich glaube nach angucken der installanweisung für den tablemaker hab ich jetzt auch das mit den bb-codes kapiert ^^ muss also nimmer vorgezeigt werden. vielen dank nochmal.
A Bus Station is where buses stop. A Train Station is where trains stop. On my desk, there is a Work Station.
Benutzeravatar
sepp71
Mitglied
Beiträge: 919
Registriert: 23.12.2006 00:03

Beitrag von sepp71 »

4seven hat geschrieben:nur stellt es eine nicht zu unterschätzende sicherheitslücke dar,
da man fremden content ins eigene forum beamt.
:o Jetzt bin ich aber auch neugierig. Für einen iframe mit beliebigem Inhalt leuchtet mir das schon wegen der Inhalte und Urheberrechtsverletzungen etc. ein.
Der Ursprungsvorschlag bezog sich aber auf einen recht festgelegten Code von Tobi, der nur die Angabe einer Amazon-ASIN zuließ und den ich inhaltlich für unproblematisch halte (sonst hätte ich kein partnernet-Konto).
Gibt es dabei Sicherheitsrisiken wegen der Skripten?
Sepp
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Beitrag von bantu »

Den Benutzern zu erlauben eigene Frames im Forum zu erstellen stellt ein massives Sicherheitsrisiko dar und ist äußerst schwachsinning (sorry, aber ist so.).
Siehe auch: http://de.wikipedia.org/wiki/Cross-Site_Scripting

Übrigens: Alle guten Webseiten kommen heutzutage ganz ohne Frames aus. Es gibt nur wenige gerechtfertigte Einsatzszenarien für Frames.
Powered by Coffee
Benutzeravatar
sepp71
Mitglied
Beiträge: 919
Registriert: 23.12.2006 00:03

Beitrag von sepp71 »

Weil ich in Sicherheitsfragen immer auf bantu höre, habe ich den Code gleich mal wieder herausgenommen.
Zumindest Amazon bietet bekanntlich auch schlichte Textlinks (Einzeltitellinks) an, die ohne iframe auskommen.
Fehlt eben nur das hübsche Bild des Produkts, das natürlich seinen Werbewert hatte. Es sei denn, man sucht neben der ASIN auch noch den Dateinamen des entsprechenden Fotos heraus (und verstößt damit vermutlich gegen Amazons Bedingungen für das Partnernet).
Statt {TEXT} sollte man vielleicht {SIMPLETEXT} oder {NUMBERS} benutzen. (Ich habe noch keine ASINS mit Buchstaben gesehen, bin mir aber nicht sicher.)

Für die nächste Schlechtwetterphase habe ich mir schon einmal den viel zu versteckten Artikel über das Erlauben und Verbieten von BBCodes für bestimmte Nutzer vorgemerkt.
Aber vermutlich stellt auch eine solche Beschränkung Bantu noch nicht zufrieden.

Sepp
4seven
Mitglied
Beiträge: 5869
Registriert: 21.04.2007 06:18

Beitrag von 4seven »

Der Code ist astrein und wird ihn zufriedenstellen :D

Amazon geht auch sicher und full xhtml 1.0 strict:

Diesen Code lege ich euch wärmstens ans Herz (Iframe unnötig) :wink:

- Amazon BBCode mit Produkt-Vorschau

Auf diesen Part achten
- HTML-Ersetzung: Als TXT-Datei
Also nicht die Textdatei, sondern den Inhalt :D

Demo
http://sekuro.se.funpic.de/phpbb3/viewt ... &f=13&t=25
helbob
Mitglied
Beiträge: 5
Registriert: 20.09.2007 08:05

Re: iframe einbinden

Beitrag von helbob »

Hallo,
ich habe seit einigen Stunden aufmerksam die Postings zu diesem Thema gelesen, finde aber nirgens die Lösung zu meinem Problem:

HTML Tags für das iframe Forum Version 2.xxx

Ich habe etliche HTML Tags erlaubt und der Frame wird angezeigt, jedoch nicht komplett. Leider ist bei Google Maps u.a. noch ein "style" drin was ich als css verstehe und dementsprechend css als erlaubten HTML Tag eingetragen habe, jedoch ohne Erfolg.
Kann mir jemand sagen welchen HTML Tag ich noch eintragen muß damit das "style" funktioniert?

Danke schon mal
Benutzeravatar
7emper5i
Ehemaliger Übersetzer
Beiträge: 1473
Registriert: 11.04.2009 13:31
Wohnort: Köln
Kontaktdaten:

Re: iframe einbinden

Beitrag von 7emper5i »

Aufgrund des zeitlichen Unterschieds von 2 Jahren! gehe ich davon aus, dass Amazon die Schnittstelle dicht gemacht hat, die dazu führte, dass der BB-Code funktionierte.
Die Deutsche Rechtschreibung ist Freeware, sprich, du kannst sie kostenlos nutzen. Allerdings ist sie nicht Open Source, d.h. du darfst sie nicht verändern oder in veränderter Form veröffentlichen.
helbob
Mitglied
Beiträge: 5
Registriert: 20.09.2007 08:05

Re: iframe einbinden

Beitrag von helbob »

Das Google Maps iframe läßt sich auf vielen Forumseiten in Postings ganz normal einbinden. Bei mir wird das Mapfenster auch angezeigt aber alles danach erscheint als Code im Posting (z.B. der Link darunter ect.). Nach langem probieren ist mir klar geworden das es was mit dem "style" das im Code enthalten ist zu tun hat und ich denke das ich noch einen html Tag freigeben muß, nur welcher ist das?
Bei dem Amazon iframe ist es genau das gleiche. Ändere ich bei beiden den Code so ab ("style" entfernen) das nur das iframe angezeigt wird haut es hin, nur leider fehlt dann etwas (bei Amazon fehlt Button und Textlink)
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“