Page 1 of 1

HTML aus Kommentaren entfernen

Posted: Wed Jul 24, 2013 8:19 am
by bernd_d
Irgendwie habe ich wohl im Moment Tomaten auf den Augen, aber ich finde nirgendwo eine Option, wo ich HTML in Kommentaren (de-)aktivieren könnte bzw. sagen könnte, welche Elemente erlaubt sein sollen.

Aus mir unbekannten Gründen wird selbst blockquote im Frontend entfernt, obwohl sie im Kommentar-Code (Backend) enthalten sind.

Re: HTML aus Kommentaren entfernen

Posted: Wed Jul 24, 2013 9:17 am
by garvinhicking
Hi!

Der s9y Kern entfernt HTML immer, um da auf Nummer sicher zu gehen. Es gibt nur die Möglichkeit andere Markupplugins zu nutzen.

Grüße,
Garvin

Re: HTML aus Kommentaren entfernen

Posted: Wed Jul 24, 2013 9:45 am
by bernd_d
Könnte man da nicht in der Config (evtl. für den V2-Kern) etwas einbauen, damit man bestimmte Formatierungen erhalten kann? Ich würde mir da einfach ein Text-Feld wünschen, in dem der Anwender dann angeben kann, welche HTML-Tags im Kommentar erhalten bleiben sollen.

Mit dem Markup-Plugin (Textile) hab ich noch ein anders Problem ;) Das werde ich aber nochmal prüfen müssen und in einem gesonderten Beitrag beschreiben, falls nötig.

Re: HTML aus Kommentaren entfernen

Posted: Wed Jul 24, 2013 9:56 am
by Timbalu
garvinhicking wrote:Der s9y Kern entfernt HTML immer, um da auf Nummer sicher zu gehen. Es gibt nur die Möglichkeit andere Markupplugins zu nutzen.
bernd_d wrote:Könnte man da nicht in der Config (evtl. für den V2-Kern) etwas einbauen, damit man bestimmte Formatierungen erhalten kann? Ich würde mir da einfach ein Text-Feld wünschen, in dem der Anwender dann angeben kann, welche HTML-Tags im Kommentar erhalten bleiben sollen.
Das ist nicht gewollt. Kommentare sind Userspace - potentiell böswillig! Jedes Loch - auch noch so gut gemeint - schafft Sicherheiten ab.
Die beste Art und Weise (wie beschrieben) ist überhaupt keine Ausnahmen zu erlauben und via Markup-Plugins oder BBCode HTML Dertours (also Umfahrungen des direkten HTML Parsers) zu fahren, um dennoch Grundlegendes zu erlauben.

Re: HTML aus Kommentaren entfernen

Posted: Wed Jul 24, 2013 10:32 am
by bernd_d
Dann halt nicht :cry:

Re: HTML aus Kommentaren entfernen

Posted: Wed Jul 24, 2013 11:50 am
by Timbalu
Hee, nicht aufgeben Bernd! Ich bin da nicht maßgeblich! :wink: (dennoch stehe ich dazu!)

Re: HTML aus Kommentaren entfernen

Posted: Wed Jul 24, 2013 12:06 pm
by bernd_d
Ich verstehe euch in der Hinsicht schon, keine Sorge :)

Es ist halt nur ungünstig/-komfortabel, dass unbedarfte Nutzer gleich Markdown oder Textile nutzen müssten, nur weil sie bestimme Auszeichnungen im Kommentar erlauben wollen. Wer z. B. WYSIWYG-Editor nutzt, der braucht das Zeug ja prinzipiell eh nicht.

Re: HTML aus Kommentaren entfernen

Posted: Wed Jul 24, 2013 1:24 pm
by onli
Auch wenn Nutzer die zu ignorieren scheinen: Die Formatierungsbuttons aus dem livecomment-Plugin sind genau dafür gedacht, Nutzern diese Formatierung zu vereinfachen.

Re: HTML aus Kommentaren entfernen

Posted: Wed Jul 24, 2013 3:31 pm
by yellowled
onli wrote:Auch wenn Nutzer die zu ignorieren scheinen: Die Formatierungsbuttons aus dem livecomment-Plugin sind genau dafür gedacht, Nutzern diese Formatierung zu vereinfachen.
Es ersetzt übrigens (bei Dir und Dirk im Blog schon festgestellt) mitunter mal unmotiviert das Leerzeichen zwischen Vorname und Nachname des Kommentators durch ein +.

YL

Re: HTML aus Kommentaren entfernen

Posted: Thu Jul 25, 2013 1:22 am
by onli
Es ist ein altes Plugin, ich hab da lange nicht reingeschaut. Ich kann mich nicht erinnern, dass es den Autorennamen auch nur ausliest…

Re: HTML aus Kommentaren entfernen

Posted: Thu Jul 25, 2013 3:03 pm
by bernd_d
yellowled wrote:
onli wrote:Auch wenn Nutzer die zu ignorieren scheinen: Die Formatierungsbuttons aus dem livecomment-Plugin sind genau dafür gedacht, Nutzern diese Formatierung zu vereinfachen.
Es ersetzt übrigens (bei Dir und Dirk im Blog schon festgestellt) mitunter mal unmotiviert das Leerzeichen zwischen Vorname und Nachname des Kommentators durch ein +.
Zumindest bei meinem Test scheint das nicht passiert zu sein.