Seite 2 von 2

Re: [3.2] BBCodes ausschalten

Verfasst: 28.01.2019 15:30
von Maverick92
Verstehe ich dich richtig? Du möchtest das die User deines Boards z.B.

Code: Alles auswählen

<b>Fette Schrift</b> statt [b]Fette Schrift[/b]
nutzen können?

Genau das sollen die User auf keinen Fall! Der Grund für BBCode ist, soetwas zu vermeiden.
Wenn du HTML in deinen Beiträgen erlaubst, ermöglichst du jedem User, Schadcode in deinen Server einzuschleusen.

Such mal nach dem Stichwort "Code injection" ;)

Re: [3.2] BBCodes ausschalten

Verfasst: 28.01.2019 15:39
von Melmac
Eben :wink:

Von daher wäre es hier vielleicht ganz hilfreich, wenn wir erfahren könnten, was genau eigentlich mit der Verwendung von HTML in Beiträgen bezweckt/wofür es und wie von wem eingesetzt werden soll: was wäre der use case?

Re: [3.2] BBCodes ausschalten

Verfasst: 28.01.2019 15:44
von donsenilo
Maverick92 hat geschrieben:Verstehe ich dich richtig? Du möchtest das die User deines Boards z.B.

Code: Alles auswählen

<b>Fette Schrift</b> statt [b]Fette Schrift[/b]
nutzen können?

Genau das sollen die User auf keinen Fall! Der Grund für BBCode ist, soetwas zu vermeiden.
Wenn du HTML in deinen Beiträgen erlaubst, ermöglichst du jedem User, Schadcode in deinen Server einzuschleusen.

Such mal nach dem Stichwort "Code injection" ;)
Ok, das ist mir bekannt.

Im konkreten Fall geht es um die Erweiterung "Board Notices" (allerdings betrifft das generell auch einige andere Erweiterungen) ...
Hierbei möchte ich HTML verwenden, da sich dabei viele Dinge mit BBCodes nicht umsetzen lassen. Es geht also generell nicht darum, dass User HTML verwenden dürfen, sondern eigentlich nur ich.
Sorry, falls ich mich bisher etwas ungenau ausgedrückt haben sollte !

Re: [3.2] BBCodes ausschalten

Verfasst: 28.01.2019 15:57
von Melmac
Was wären denn solche Beispiele, die sich ansonsten nicht umsetzen ließen?
Was steht dem im Wege, Dein HTML in einen BBCode zu verpacken - sofern es nur um HTML geht und nicht um etwas, wofür eigentlich Extensions vorgesehen bzw. erforderlich sind.