HTML aus Kommentaren entfernen

Hier können Probleme und alles andere in Deutscher Sprache gelöst werden.
Post Reply
bernd_d
Regular
Posts: 468
Joined: Thu Jun 03, 2010 9:28 am
Contact:

HTML aus Kommentaren entfernen

Post by bernd_d »

Irgendwie habe ich wohl im Moment Tomaten auf den Augen, aber ich finde nirgendwo eine Option, wo ich HTML in Kommentaren (de-)aktivieren könnte bzw. sagen könnte, welche Elemente erlaubt sein sollen.

Aus mir unbekannten Gründen wird selbst blockquote im Frontend entfernt, obwohl sie im Kommentar-Code (Backend) enthalten sind.
garvinhicking
Core Developer
Posts: 30022
Joined: Tue Sep 16, 2003 9:45 pm
Location: Cologne, Germany
Contact:

Re: HTML aus Kommentaren entfernen

Post by garvinhicking »

Hi!

Der s9y Kern entfernt HTML immer, um da auf Nummer sicher zu gehen. Es gibt nur die Möglichkeit andere Markupplugins zu nutzen.

Grüße,
Garvin
# Garvin Hicking (s9y Developer)
# Did I help you? Consider making me happy: http://wishes.garv.in/
# or use my PayPal account "paypal {at} supergarv (dot) de"
# My "other" hobby: http://flickr.garv.in/
bernd_d
Regular
Posts: 468
Joined: Thu Jun 03, 2010 9:28 am
Contact:

Re: HTML aus Kommentaren entfernen

Post by bernd_d »

Könnte man da nicht in der Config (evtl. für den V2-Kern) etwas einbauen, damit man bestimmte Formatierungen erhalten kann? Ich würde mir da einfach ein Text-Feld wünschen, in dem der Anwender dann angeben kann, welche HTML-Tags im Kommentar erhalten bleiben sollen.

Mit dem Markup-Plugin (Textile) hab ich noch ein anders Problem ;) Das werde ich aber nochmal prüfen müssen und in einem gesonderten Beitrag beschreiben, falls nötig.
Timbalu
Regular
Posts: 4598
Joined: Sun May 02, 2004 3:04 pm

Re: HTML aus Kommentaren entfernen

Post by Timbalu »

garvinhicking wrote:Der s9y Kern entfernt HTML immer, um da auf Nummer sicher zu gehen. Es gibt nur die Möglichkeit andere Markupplugins zu nutzen.
bernd_d wrote:Könnte man da nicht in der Config (evtl. für den V2-Kern) etwas einbauen, damit man bestimmte Formatierungen erhalten kann? Ich würde mir da einfach ein Text-Feld wünschen, in dem der Anwender dann angeben kann, welche HTML-Tags im Kommentar erhalten bleiben sollen.
Das ist nicht gewollt. Kommentare sind Userspace - potentiell böswillig! Jedes Loch - auch noch so gut gemeint - schafft Sicherheiten ab.
Die beste Art und Weise (wie beschrieben) ist überhaupt keine Ausnahmen zu erlauben und via Markup-Plugins oder BBCode HTML Dertours (also Umfahrungen des direkten HTML Parsers) zu fahren, um dennoch Grundlegendes zu erlauben.
Regards,
Ian

Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
bernd_d
Regular
Posts: 468
Joined: Thu Jun 03, 2010 9:28 am
Contact:

Re: HTML aus Kommentaren entfernen

Post by bernd_d »

Dann halt nicht :cry:
Timbalu
Regular
Posts: 4598
Joined: Sun May 02, 2004 3:04 pm

Re: HTML aus Kommentaren entfernen

Post by Timbalu »

Hee, nicht aufgeben Bernd! Ich bin da nicht maßgeblich! :wink: (dennoch stehe ich dazu!)
Regards,
Ian

Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
bernd_d
Regular
Posts: 468
Joined: Thu Jun 03, 2010 9:28 am
Contact:

Re: HTML aus Kommentaren entfernen

Post by bernd_d »

Ich verstehe euch in der Hinsicht schon, keine Sorge :)

Es ist halt nur ungünstig/-komfortabel, dass unbedarfte Nutzer gleich Markdown oder Textile nutzen müssten, nur weil sie bestimme Auszeichnungen im Kommentar erlauben wollen. Wer z. B. WYSIWYG-Editor nutzt, der braucht das Zeug ja prinzipiell eh nicht.
onli
Regular
Posts: 3044
Joined: Tue Sep 09, 2008 10:04 pm
Contact:

Re: HTML aus Kommentaren entfernen

Post by onli »

Auch wenn Nutzer die zu ignorieren scheinen: Die Formatierungsbuttons aus dem livecomment-Plugin sind genau dafür gedacht, Nutzern diese Formatierung zu vereinfachen.
yellowled
Regular
Posts: 7111
Joined: Fri Jan 13, 2006 11:46 am
Location: Eutin, Germany
Contact:

Re: HTML aus Kommentaren entfernen

Post by yellowled »

onli wrote:Auch wenn Nutzer die zu ignorieren scheinen: Die Formatierungsbuttons aus dem livecomment-Plugin sind genau dafür gedacht, Nutzern diese Formatierung zu vereinfachen.
Es ersetzt übrigens (bei Dir und Dirk im Blog schon festgestellt) mitunter mal unmotiviert das Leerzeichen zwischen Vorname und Nachname des Kommentators durch ein +.

YL
onli
Regular
Posts: 3044
Joined: Tue Sep 09, 2008 10:04 pm
Contact:

Re: HTML aus Kommentaren entfernen

Post by onli »

Es ist ein altes Plugin, ich hab da lange nicht reingeschaut. Ich kann mich nicht erinnern, dass es den Autorennamen auch nur ausliest…
bernd_d
Regular
Posts: 468
Joined: Thu Jun 03, 2010 9:28 am
Contact:

Re: HTML aus Kommentaren entfernen

Post by bernd_d »

yellowled wrote:
onli wrote:Auch wenn Nutzer die zu ignorieren scheinen: Die Formatierungsbuttons aus dem livecomment-Plugin sind genau dafür gedacht, Nutzern diese Formatierung zu vereinfachen.
Es ersetzt übrigens (bei Dir und Dirk im Blog schon festgestellt) mitunter mal unmotiviert das Leerzeichen zwischen Vorname und Nachname des Kommentators durch ein +.
Zumindest bei meinem Test scheint das nicht passiert zu sein.
Post Reply