Nouveau : Protégez le HTML dans les messages de vos forums

Voir le sujet précédent Voir le sujet suivant Aller en bas

  • 0

Nouveau : Protégez le HTML dans les messages de vos forums Empty Nouveau : Protégez le HTML dans les messages de vos forums

Message par Pinguino Lun 18 Mai 2020 - 10:21

Nouveau : Protégez le HTML dans les messages de vos forums


Chers utilisateurs,

Afin de renforcer encore davantage la sécurité de vos forums, nous avons fait une modification visant à protéger le HTML dans les messages lorsqu’il est autorisé sur le forum.

Quels sont les changements ?


Avec cette mise à jour, lorsque le HTML est activé, seules certaines balises HTML (liées à l’utilisation « classique »), que l’on appelle HTML protégé, sont autorisées dans les posts. Les autres (et notamment celles qui peuvent casser l’affichage des pages du forum ou sont dangereuses pour son fonctionnement) sont supprimées à l'enregistrement du message. Il s’agit dans ce cas du HTML non protégé qui présente un potentiel risque pour la sécurité du forum et dont l’utilisation sera limitée par défaut.

Pour vous donner une idée, voici une liste des balises acceptées (et considérées donc comme du HTML protégé) :
Code:
a, abbr, acronym, address, b, basefont, bdo, big, blockquote, br, center, cite, code, del, dfn, dir, div, dl, em, font, h1, h2, h3, h4, h5, h6, hr, i, iframe, img, ins, kbd, menu, ol, p, pre, q, s, samp, small, span, strike, strong, sub, sup, table, tt, u, ul, var, caption, col, colgroup, dd, li, table, tbody, td, tfoot, th, thead, tr.

Ces balises sont autorisées dans les posts par défaut (si le HTML est activé sur le forum), sans réglages supplémentaires dans votre PA. Cette liste n'est en aucun cas exhaustive et pourra évoluer.


Comment gérer cette sécurité ?


Ce fonctionnement est configurable via le PA.

A l’option que vous connaissez déjà et qui permet d’autoriser ou non l’utilisation du HTML dans les messages (1), s’ajoute une nouvelle option (2) qui permet de laisser l’accès au html non protégé aux groupes :


  • Administrateurs
  • Administrateurs et modérateurs
  • Tous les membres


Nouveau : Protégez le HTML dans les messages de vos forums Html_l10

Par défaut si le HTML est autorisé, seuls les administrateurs peuvent ajouter du HTML non protégé.

Lorsque le HTML est autorisé mais protégé pour le membre qui rédige son message, une indication dans l’éditeur à droite :  « L'usage du HTML est limité »

Nouveau : Protégez le HTML dans les messages de vos forums Html_l11


Bien évidement, cette mise à jour ne modifie en aucun cas le contenu HTML posté sur votre forum avant la mise en place de la nouvelle sécurité. Tout le code HTML posté par vos membres avant le nouveau paramétrage fonctionnera sans aucun changement.



En espérant que cette mise à jour vous permettra de mieux maîtriser la sécurité de vous forums,

A très bientôt sur Forumactif pour d’autres nouveautés,

L'équipe Forumactif  king 

Pinguino

Pinguino
Adminactif
Adminactif

Masculin
Messages : 13963
Inscrit(e) le : 02/05/2004

Pinguino a été remercié(e) par l'auteur de ce sujet.
  • 0

Nouveau : Protégez le HTML dans les messages de vos forums Empty Re: Nouveau : Protégez le HTML dans les messages de vos forums

Message par Pinguino Ven 22 Mai 2020 - 10:18

Bonjour à tous,

Nous avons pris en considération les différents retours et nous avons mené une réflexion en interne. Suite aux nombreux désagréments provoqués par le blocage de la balise HTML <style>, l'équipe technique a décidé de remettre en place la balise <style>.

Les impacts pour les utilisateurs nous semblaient trop importants par rapport au gain de sécurité lié à cette balise.
Pinguino

Pinguino
Adminactif
Adminactif

Masculin
Messages : 13963
Inscrit(e) le : 02/05/2004

Pinguino a été remercié(e) par l'auteur de ce sujet.

Voir le sujet précédent Voir le sujet suivant Revenir en haut

- Sujets similaires

Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum