Plus de balises html dans les messages
+9
Mafdet Mahes
The koch
mSyx
Luzz
chattigre
Neptunia
MasDan
Gaara du désert
Lauranna
13 participants
Forum gratuit : Le forum des forums actifs :: Entraide & Support... :: Problème avec un script, un code :: Archives des problèmes avec un code
Page 2 sur 2 • Partagez
Page 2 sur 2 • 1, 2
Plus de balises html dans les messages
Rappel du premier message :
Version du forum : phpBB2
Poste occupé : Membre
Navigateur(s) concerné(s) : Mozilla Firefox
Personnes concernées par le problème : Tous les utilisateurs
Problème apparu depuis : environ 2-3 jours
Lien du forum : https://under-the-moon.forumactif.com
Je suis membre du forum sus mentionné, mais le problème s'est produit aussi sur d'autres. J'utilise un code de message, sous la forme suivante, pour les dialogues entre autre
Il se trouve que il y a 2-3 jours, toutes mes balises <aly></aly> (et les autres, y a pas que celles là) étaient supprimées de mon code. C'est revenu, et là depuis ce matin rebelotte, sur plusieurs forums. Idem pour un code sous forme de
Serait-ce du a une MAJ de forumactif? Que dois-je faire pour retrouver mes codes de messsages SVP?
Détails techniques
Version du forum : phpBB2
Poste occupé : Membre
Navigateur(s) concerné(s) : Mozilla Firefox
Personnes concernées par le problème : Tous les utilisateurs
Problème apparu depuis : environ 2-3 jours
Lien du forum : https://under-the-moon.forumactif.com
Description du problème
Bonjour!Je suis membre du forum sus mentionné, mais le problème s'est produit aussi sur d'autres. J'utilise un code de message, sous la forme suivante, pour les dialogues entre autre
- Code:
<link href="https://cssheberge.pagesperso-orange.fr/forumsRP.css" rel="stylesheet" type="text/css"><p class="aly" title="" alt="">BLABLABLA
<aly>LES PAROLES DE MON PERSO</aly></p>
Il se trouve que il y a 2-3 jours, toutes mes balises <aly></aly> (et les autres, y a pas que celles là) étaient supprimées de mon code. C'est revenu, et là depuis ce matin rebelotte, sur plusieurs forums. Idem pour un code sous forme de
- Code:
<style>le css du message</style>
<div class="RPMess">BLABLABLA</div>
Serait-ce du a une MAJ de forumactif? Que dois-je faire pour retrouver mes codes de messsages SVP?
Re: Plus de balises html dans les messages
On est bien d'accord, je ne demandais pas de détails précis. :bPinguino a écrit:Vous comprendrez facilement que notre objectif n'est pas de donner des détails sur comment détourner ces balises.
» La balise style peut servir à insérer du javascript si mal utilisée, mais uniquement sur certains navigateurs.
Si on parle d'IE, ça serait assez dommage de poser des restrictions parce que certains (rares ?) utilisateurs continuent d'utiliser un navigateur obsolète (et plus pris en charge) :/
» La balise link quand à elle est encore plus permissive, et peut permettre d'insérer un peu ce que l'on veut si on en abuse.
Ça, je comprends; mais on pourrait revenir au style et utiliser le @font-face du coup. :b
Je comprends mieux, mais honnêtement et ça reste évidemment mon avis, je trouve ça peu voire pas efficace.
Re: Plus de balises html dans les messages
Bonjour à tous,
Nous avons pris en considération les différents retours et nous avons mené une réflexion en interne. Suite aux nombreux désagréments provoqués par le blocage de la balise HTML <style>, l'équipe technique a décidé de la remettre en place.
Les impacts pour les utilisateurs nous semblaient trop importants par rapport au gain de sécurité lié à cette balise.
Est-il possible de faire quelques essais pour nous confirmer que cette balise HTML fonctionne à nouveau ?
Nous avons pris en considération les différents retours et nous avons mené une réflexion en interne. Suite aux nombreux désagréments provoqués par le blocage de la balise HTML <style>, l'équipe technique a décidé de la remettre en place.
Les impacts pour les utilisateurs nous semblaient trop importants par rapport au gain de sécurité lié à cette balise.
Est-il possible de faire quelques essais pour nous confirmer que cette balise HTML fonctionne à nouveau ?
Pinguino- Adminactif
-
Messages : 13622
Inscrit(e) le : 02/05/2004
Re: Plus de balises html dans les messages
Bonjour,
Sur mon forum cela a créé un bug.
Un post avec balises <style> : https://www.30yearsstillyoung.com/t23281-do-not-fear-failure-but-please-be-terrified-of-regret#942506
Ou encore là (dans le spoiler "liens") : https://www.30yearsstillyoung.com/t30268-two-of-us-on-the-run#1330366
https://www.30yearsstillyoung.com/t26251-charlie-auden-swann-lily#1098121
Et sur un tout autre modèle : https://www.30yearsstillyoung.com/t29897-because-the-night-lonnie-joey-eliott-ren
+ les posts touchés ne plus sont "citables" ou "éditables" dans le sens où si on clique sur citer ou éditer, l'éditeur de texte est vide.
Sur mon forum cela a créé un bug.
Un post avec balises <style> : https://www.30yearsstillyoung.com/t23281-do-not-fear-failure-but-please-be-terrified-of-regret#942506
Ou encore là (dans le spoiler "liens") : https://www.30yearsstillyoung.com/t30268-two-of-us-on-the-run#1330366
https://www.30yearsstillyoung.com/t26251-charlie-auden-swann-lily#1098121
Et sur un tout autre modèle : https://www.30yearsstillyoung.com/t29897-because-the-night-lonnie-joey-eliott-ren
+ les posts touchés ne plus sont "citables" ou "éditables" dans le sens où si on clique sur citer ou éditer, l'éditeur de texte est vide.
Re: Plus de balises html dans les messages
Bonjour,
Merci pour votre signalement. Une correction vient d'être faite, vous ne devriez plus avoir de problèmes dans les anciens messages.
En revanche, il faut savoir qu'avec les nouvelles mesures de protection, si vous n'autorisez pas à vos membres l'utilisation du HTML non protégé, les citations par ces membres des messages avec du HTML non protégé ne pourrons conserver que du HTML protégé. Tout le contenu HTML non protégé sera supprimé dans les nouvelles citations (effectuées après la mise à jour et vos réglages dans le PA). Ce qui est complètement dans la logique de cette mesure de sécurité
Merci pour votre signalement. Une correction vient d'être faite, vous ne devriez plus avoir de problèmes dans les anciens messages.
En revanche, il faut savoir qu'avec les nouvelles mesures de protection, si vous n'autorisez pas à vos membres l'utilisation du HTML non protégé, les citations par ces membres des messages avec du HTML non protégé ne pourrons conserver que du HTML protégé. Tout le contenu HTML non protégé sera supprimé dans les nouvelles citations (effectuées après la mise à jour et vos réglages dans le PA). Ce qui est complètement dans la logique de cette mesure de sécurité
Re: Plus de balises html dans les messages
Re Luzz, justement j'étais étonnée de ce bug car nous avions déjà autorisé le html non protégé pour tous les membres. Quoi qu'il en soit le correctif est bien passé et les messages sont de nouveau tout beaux, merci beaucoup
Re: Plus de balises html dans les messages
Oy,
Ça rendra les choses beaucoup plus faciles/faisables pour beaucoup de membres. Merci à vous de nous avoir écouté
Pinguino a écrit:Bonjour à tous,
Nous avons pris en considération les différents retours et nous avons mené une réflexion en interne. Suite aux nombreux désagréments provoqués par le blocage de la balise HTML <style>, l'équipe technique a décidé de la remettre en place.
Les impacts pour les utilisateurs nous semblaient trop importants par rapport au gain de sécurité lié à cette balise.
Est-il possible de faire quelques essais pour nous confirmer que cette balise HTML fonctionne à nouveau ?
Ça rendra les choses beaucoup plus faciles/faisables pour beaucoup de membres. Merci à vous de nous avoir écouté
Re: Plus de balises html dans les messages
J'ai testé une fiche lien d'un de mes membres, où il y a la balise < style > sur mon forum test où j'ai laissé l'option HTML sécurisé activé
Posté par l'admin
https://mafdetmahestest.forumactif.org/t97-test-html-secur#298
Posté par un compte "membre" sans droits spécifique
https://mafdetmahestest.forumactif.org/t97-test-html-secur#297
Les hover fonctionnent mais la mise en page foire totalement.
Je ne suis pas assez calé en codage pour savoir si le bug vient de la balise style ou du reste du codage. Une partie du style semble fonctionner.
Si j'active l'option sur mon forum mon joueur perdra sa fiche de lien quand il la mettra à jour.
J'ai testé la fiche d'un nouveau membre validé aujourd'hui. Pas de balise style, une fiche prise dans un libre service : plus rien ne fonctionne.
https://mafdetmahestest.forumactif.org/t97-test-html-secur#299
Je crains que cette mise à jour plombe une bonne partie des bibliothèques des libres services. C'est un peu lourd, car il faut poster la fiche pour savoir si son code passe ou pas.
J'ai une question de fond à vos développeurs : La possibilité d'utiliser du HTML non sécurisé vise soit catégories : l'admin, l'admin + modo, et membres. Mais pas aucun de ses 3 choix. En gros, un admin peut toujours faire planter son forum s'il se plante dans son code. Pour garantir une totale sécurité, ne faudrait-il pas ajouter une case "personne" pour les admins qui ne sont pas surs d'eux ou qui souhaitent une barrière de protection supplémentaire ?
Merci de votre travail, je comprends les intérêts de cette mise en place, mais aussi la portée des conséquences.
Bon courage à l'équipe.
Posté par l'admin
https://mafdetmahestest.forumactif.org/t97-test-html-secur#298
Posté par un compte "membre" sans droits spécifique
https://mafdetmahestest.forumactif.org/t97-test-html-secur#297
Les hover fonctionnent mais la mise en page foire totalement.
Je ne suis pas assez calé en codage pour savoir si le bug vient de la balise style ou du reste du codage. Une partie du style semble fonctionner.
- Code de la fiche en question:
- Code:
<link href='http://fonts.googleapis.com/css?family=Special+Elite' rel='stylesheet' type='text/css'><style>.survol{width: 240px; height: 200px; background-color: #191a15; text-align: justify; font-size: 12px; line-height: 12px; font-family: arial; transition: all 0.5s; -webkit-transition: all 0.5s; -moz-transition: all 0.5s; -ms-transition: all 0.5s; -o-transition: all 0.5s; opacity: 0; overflow: auto;} .survol:hover{opacity: 1;}</style>
<center><div style="color: #a9a58c; width: 500px;"><div style="background-color: #191a15; padding-top: 10px; padding-bottom: 3px; font-family: 'Special Elite', cursive; color: # 4e463b; font-size: 20px; width: 500px;">Il ne faut avoir aucun regret pour le passé<div style="font-size: 9px;">fiche par ekkinox</div></div><div style="padding-top: 10px; padding-bottom: 8px;"><div style=" font-family: 'Special Elite', cursive; font-size: 14px; font-weight: lighter; width: 500px; padding-top: 3px; padding-bottom: 3px; border-top: 1px dashed # 4e463b; border-bottom: 1px dashed # 4e463b;"> et une confiance inébranlable pour l’avenir</div></div><table><td><div style="background-color: #a9a58c; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;"> Alex Cormier </div><div style="width: 240px; height: 200px; background-image: url(http://i9.lisimg.com/8904909/320full.jpg); background-repeat: no-repeat;background-size: cover; background-position: center;"><div class="survol"><div style="padding: 10px;"> Rencontre insolite à la clinique vétérinaire entre un flic plus malade que les animaux qu'il amène à soigner et un druide suspicieux anti-poulet. De cela nait un lien qui sans être amicale reste assez confiant pour qu’Alex se confie à Brian au sujet de traces étranges trouvées en forêt. Ils en arrivent à déterminer l’origine : crocotta. La filature se fait au domicile du biochimiste avec les pouvoirs de Brian. La mission, le contexte font que Brian se confie un peu. La lutte contre la bête va elle les rapprocher ?</div></div></div><div style="background-color: #4e463b; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">L’ami compliqué</div></td><td><div style="background-color: #a9a58c; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;"> Richard Turner </div><div style="width: 240px; height: 200px; background-image: url(https://static.lexpress.fr/medias_10534/w_2048,h_890,c_crop,x_0,y_61/w_480,h_270,c_fill,g_north/v1438849801/ryan-reynolds-se-confie-sur-sa-fille-1_5393609.jpg); background-repeat: no-repeat;background-size: cover; background-position: center;"><div class="survol"><div style="padding: 10px;"> C'est le collègue qui vient d'arriver. Un flic qui a de la bouteille mais reprend l'étiquette de bleu avec sa mutation. Dick finit par se douter que certains de ses collègues lui mentent sur des affaires étranges. Un jour il confond Brian en pleine réunion sur ce sujet avec Alex Cormier. La lutte qui va suivre pour éliminer un monstre va les rapprocher.</div></div></div><div style="background-color: #4e463b; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;"> Le collègue</div></td></table>
<br><div style="font-size: 15px; text-align: center;">❖ ❖ ❖</div>
<table><td><div style="background-color: #a9a58c; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">Mafdet Mahet</div><div style="width: 240px; height: 200px; background-image: url(https://fac.img.pmdstatic.net/fit/http.3A.2F.2Fprd2-bone-image.2Es3-website-eu-west-1.2Eamazonaws.2Ecom.2FFAC.2Fvar.2Ffemmeactuelle.2Fstorage.2Fimages.2Fculture.2Fnews-culture.2Fangelina-jolie-met-un-terme-a-sa-carriere-d-actrice-19334.2F12973215-1-fre-FR.2Fangelina-jolie-arrete-le-cinema-ou-presque.2Ejpg/748x372/quality/90/crop-from/center/angelina-jolie-arrete-le-cinema-ou-presque.jpeg); background-repeat: no-repeat;background-size: cover; background-position: center;"><div class="survol"><div style="padding: 10px;"> Elle était constamment sur les genoux de Jordan au poste de police, puis ceux de Dick. Sa forme de chat fait qu'on oublie sa présence. Jordan lui avait demandé de nous aider à maitriser nos capacités respectives.
Grâce à Mafdet, j'ai appris une autre manière de me servir de mon don. Mais je suis toujours aussi impulsif et potentiellement dangereux...</div></div></div><div style="background-color: #4e463b; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">Le chat flippant</div></td><td><div style="background-color: #a9a58c; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">Jansen Avery</div><div style="width: 240px; height: 200px; background-image: url(http://40.media.tumblr.com/tumblr_lvyr47jZ341r6h3oxo1_1280.jpg); background-repeat: no-repeat;background-size: cover; background-position: center;"><div class="survol"><div style="padding: 10px;">Brian course une jeune voleuse qui pourrait bien se révéler être autre chose qu'une belle jeune femme. Le Drus qui hébergé son maître d’arme dans son corps devient comme un frère pour moi. Un jour que Brian le cherche, il se fait attaquer par les plantes qu défendent Jansen. Le Dru transfuse son ami avec son sang qui est de la séve pour le sauver. Depuis, Brian peut “parler” aux plantes. </div></div></div><div style="background-color: #4e463b; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">Le frère de sang</div></td></table>
<br><div style="font-size: 15px; text-align: center;">❖ ❖ ❖</div>
<table><td><div style="background-color: #a9a58c; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;"> Jordan Parrish </div><div style="width: 240px; height: 200px; background-image: url(https://vignette.wikia.nocookie.net/teenwolf/images/2/26/Parrish_saison_6.png/revision/latest?cb=20170223142851&path-prefix=fr); background-repeat: no-repeat;background-size: cover; background-position: center;"><div class="survol"><div style="padding: 10px;"> Jordan est l’officier qui l’accueille. Le courant passe immédiatement entre les deux hommes. Leur passé commun en tant que militaire fait qu’ils se comprennent. Ils ont sensiblement les mêmes idées et manières de vie. Brian a vraiment envie que son affectation perdure même s’il se retrouve de nouveau au bas de l’échelle hiérarchique. La différence de grade ne semble pas être un obstacle pour eux. Leur état d’esprit leur fait ranger ça sur un point de vue strictement organisationnel. Brian se moque de son grade du moment qu’on le laisse agir dans l’action.
La mort de l'agent Ferjones à laquelle Jordan était attaché, change le lien entre ces deux collègues. Jordan se tourne vers Brian qui l'invite à rester chez lui. La proximité de fait leur font découvrir une attirance mutuelle dont ils étaient loin de douter de ressentir pour le même sexe. Ils arrivent à s'apprivoiser et forment un couple. Avec Jordan, Brian maitrise sa phobie du contact. Mais l’arrivée de la bête du Gévaudan va changer la donne, le Hellhound reprend les rênes du corps de Jordan et lui fait tout oublier de Brian. Le rejet est dur pour Brian. Il régresse dans ses peurs viscérales.
</div></div></div><div style="background-color: #4e463b; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">Supérieur hiérarchique, et ex</div></td><td><div style="background-color: #a9a58c; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;"> Alessandro Amaro </div><div style="width: 240px; height: 200px; background-image: url(http://www.famousbirthdays.com/faces/cooper-ryan-image.jpg); background-repeat: no-repeat;background-size: cover; background-position: center;"><div class="survol"><div style="padding: 10px;"> Il est le gangsters qui servait de petit ami à mon frère de sang. Même si Jansen est parti, je le tiens dans mon collimateur. </div></div></div><div style="background-color: #4e463b; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;"> Le mafieux à surveiller</div></td></table>
<br><div style="font-size: 15px; text-align: center;">❖ ❖ ❖</div>
<table><td><div style="background-color: #a9a58c; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">Nom Prénom</div><div style="width: 240px; height: 200px; background-image: url(https://66.media.tumblr.com/7d0af2863cf4ebccc91c3dfe41b1339c/tumblr_mi0j52p4JL1qhlmruo1_250.gifv); background-repeat: no-repeat;background-size: cover; background-position: center;"><div class="survol"><div style="padding: 10px;">Lorem ipsum dolor sit amet, consectetur adipiscing elit. Vivamus sit amet risus ac nulla auctor laoreet vel ut nibh. Ut nec leo fermentum, ullamcorper odio eget, consequat nibh. Mauris elementum tristique libero, sed luctus turpis facilisis ac. Sed facilisis nisl sit amet lacinia vehicula. Praesent condimentum volutpat lobortis. Morbi quis tincidunt lorem, in tincidunt lacus. Nullam lobortis auctor adipiscing</div></div></div><div style="background-color: #4e463b; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">TITRE DU LIEN</div></td><td><div style="background-color: #a9a58c; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">Nom Prénom</div><div style="width: 240px; height: 200px; background-image: url(https://66.media.tumblr.com/9269add4129fd2650e711b9499b86538/tumblr_mhxuupvqBW1qhlmruo4_250.gifv); background-repeat: no-repeat;background-size: cover; background-position: center;"><div class="survol"><div style="padding: 10px;">Lorem ipsum dolor sit amet, consectetur adipiscing elit. Vivamus sit amet risus ac nulla auctor laoreet vel ut nibh. Ut nec leo fermentum, ullamcorper odio eget, consequat nibh. Mauris elementum tristique libero, sed luctus turpis facilisis ac. Sed facilisis nisl sit amet lacinia vehicula. Praesent condimentum volutpat lobortis. Morbi quis tincidunt lorem, in tincidunt lacus. Nullam lobortis auctor adipiscing. </div></div></div><div style="background-color: #4e463b; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">TITRE DU LIEN</div></td></table><br><div style="font-size: 15px; text-align: center;">❖ ❖ ❖</div>
<table><td><div style="background-color: #a9a58c; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">Nom Prénom</div><div style="width: 240px; height: 200px; background-image: url(https://66.media.tumblr.com/7d0af2863cf4ebccc91c3dfe41b1339c/tumblr_mi0j52p4JL1qhlmruo1_250.gifv); background-repeat: no-repeat;background-size: cover; background-position: center;"><div class="survol"><div style="padding: 10px;">Lorem ipsum dolor sit amet, consectetur adipiscing elit. Vivamus sit amet risus ac nulla auctor laoreet vel ut nibh. Ut nec leo fermentum, ullamcorper odio eget, consequat nibh. Mauris elementum tristique libero, sed luctus turpis facilisis ac. Sed facilisis nisl sit amet lacinia vehicula. Praesent condimentum volutpat lobortis. Morbi quis tincidunt lorem, in tincidunt lacus. Nullam lobortis auctor adipiscing</div></div></div><div style="background-color: #4e463b; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">TITRE DU LIEN</div></td><td><div style="background-color: #a9a58c; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">Nom Prénom</div><div style="width: 240px; height: 200px; background-image: url(https://66.media.tumblr.com/9269add4129fd2650e711b9499b86538/tumblr_mhxuupvqBW1qhlmruo4_250.gifv); background-repeat: no-repeat;background-size: cover; background-position: center;"><div class="survol"><div style="padding: 10px;">Lorem ipsum dolor sit amet, consectetur adipiscing elit. Vivamus sit amet risus ac nulla auctor laoreet vel ut nibh. Ut nec leo fermentum, ullamcorper odio eget, consequat nibh. Mauris elementum tristique libero, sed luctus turpis facilisis ac. Sed facilisis nisl sit amet lacinia vehicula. Praesent condimentum volutpat lobortis. Morbi quis tincidunt lorem, in tincidunt lacus. Nullam lobortis auctor adipiscing. </div></div></div><div style="background-color: #4e463b; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">TITRE DU LIEN</div></td></table><br><div style="font-size: 15px; text-align: center;">❖ ❖ ❖</div>
<table><td><div style="background-color: #a9a58c; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">Nom Prénom</div><div style="width: 240px; height: 200px; background-image: url(https://66.media.tumblr.com/7d0af2863cf4ebccc91c3dfe41b1339c/tumblr_mi0j52p4JL1qhlmruo1_250.gifv); background-repeat: no-repeat;background-size: cover; background-position: center;"><div class="survol"><div style="padding: 10px;">Lorem ipsum dolor sit amet, consectetur adipiscing elit. Vivamus sit amet risus ac nulla auctor laoreet vel ut nibh. Ut nec leo fermentum, ullamcorper odio eget, consequat nibh. Mauris elementum tristique libero, sed luctus turpis facilisis ac. Sed facilisis nisl sit amet lacinia vehicula. Praesent condimentum volutpat lobortis. Morbi quis tincidunt lorem, in tincidunt lacus. Nullam lobortis auctor adipiscing</div></div></div><div style="background-color: #4e463b; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">TITRE DU LIEN</div></td><td><div style="background-color: #a9a58c; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">Nom Prénom</div><div style="width: 240px; height: 200px; background-image: url(https://66.media.tumblr.com/9269add4129fd2650e711b9499b86538/tumblr_mhxuupvqBW1qhlmruo4_250.gifv); background-repeat: no-repeat;background-size: cover; background-position: center;"><div class="survol"><div style="padding: 10px;">Lorem ipsum dolor sit amet, consectetur adipiscing elit. Vivamus sit amet risus ac nulla auctor laoreet vel ut nibh. Ut nec leo fermentum, ullamcorper odio eget, consequat nibh. Mauris elementum tristique libero, sed luctus turpis facilisis ac. Sed facilisis nisl sit amet lacinia vehicula. Praesent condimentum volutpat lobortis. Morbi quis tincidunt lorem, in tincidunt lacus. Nullam lobortis auctor adipiscing. </div></div></div><div style="background-color: #4e463b; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">TITRE DU LIEN</div></td></table><br></div></center>
[hide][spoiler]
[code]<div style="font-size: 15px; text-align: center;">❖ ❖ ❖</div>
<table><td><div style="background-color: #a9a58c; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">Nom Prénom</div><div style="width: 240px; height: 200px; background-image: url(https://66.media.tumblr.com/7d0af2863cf4ebccc91c3dfe41b1339c/tumblr_mi0j52p4JL1qhlmruo1_250.gifv); background-repeat: no-repeat;background-size: cover; background-position: center;"><div class="survol"><div style="padding: 10px;">Lorem ipsum dolor sit amet, consectetur adipiscing elit. Vivamus sit amet risus ac nulla auctor laoreet vel ut nibh. Ut nec leo fermentum, ullamcorper odio eget, consequat nibh. Mauris elementum tristique libero, sed luctus turpis facilisis ac. Sed facilisis nisl sit amet lacinia vehicula. Praesent condimentum volutpat lobortis. Morbi quis tincidunt lorem, in tincidunt lacus. Nullam lobortis auctor adipiscing</div></div></div><div style="background-color: #4e463b; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">TITRE DU LIEN</div></td><td><div style="background-color: #a9a58c; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">Nom Prénom</div><div style="width: 240px; height: 200px; background-image: url(https://66.media.tumblr.com/9269add4129fd2650e711b9499b86538/tumblr_mhxuupvqBW1qhlmruo4_250.gifv); background-repeat: no-repeat;background-size: cover; background-position: center;"><div class="survol"><div style="padding: 10px;">Lorem ipsum dolor sit amet, consectetur adipiscing elit. Vivamus sit amet risus ac nulla auctor laoreet vel ut nibh. Ut nec leo fermentum, ullamcorper odio eget, consequat nibh. Mauris elementum tristique libero, sed luctus turpis facilisis ac. Sed facilisis nisl sit amet lacinia vehicula. Praesent condimentum volutpat lobortis. Morbi quis tincidunt lorem, in tincidunt lacus. Nullam lobortis auctor adipiscing. </div></div></div><div style="background-color: #4e463b; width: 240px; text-align: center; font-family: times new roman; text-transform: uppercase; font-weight: lighter; padding-top: 3px; padding-bottom: 3px; font-size: 14px; color: white;">TITRE DU LIEN</div></td></table><br>[/code]
[/spoiler]
[/hide]
Si j'active l'option sur mon forum mon joueur perdra sa fiche de lien quand il la mettra à jour.
J'ai testé la fiche d'un nouveau membre validé aujourd'hui. Pas de balise style, une fiche prise dans un libre service : plus rien ne fonctionne.
https://mafdetmahestest.forumactif.org/t97-test-html-secur#299
Je crains que cette mise à jour plombe une bonne partie des bibliothèques des libres services. C'est un peu lourd, car il faut poster la fiche pour savoir si son code passe ou pas.
J'ai une question de fond à vos développeurs : La possibilité d'utiliser du HTML non sécurisé vise soit catégories : l'admin, l'admin + modo, et membres. Mais pas aucun de ses 3 choix. En gros, un admin peut toujours faire planter son forum s'il se plante dans son code. Pour garantir une totale sécurité, ne faudrait-il pas ajouter une case "personne" pour les admins qui ne sont pas surs d'eux ou qui souhaitent une barrière de protection supplémentaire ?
Merci de votre travail, je comprends les intérêts de cette mise en place, mais aussi la portée des conséquences.
Bon courage à l'équipe.
Re: Plus de balises html dans les messages
Oy Madfet Mahes,
Pour le coup, le code du membre et celui de l'admin sont différents; le membre a posté des divs et l'admin des table. Le fait que la div qui englobe le tout a une width fixée à 500px et (surtout:) que les div sont en display: block;: le problème vient de là.
Si tu veux voir si ça règle le problème de changer ces quelques éléments, je veux bien le HTML du post (celui de la console est bordélique :b)
Pour le coup, le code du membre et celui de l'admin sont différents; le membre a posté des divs et l'admin des table. Le fait que la div qui englobe le tout a une width fixée à 500px et (surtout:) que les div sont en display: block;: le problème vient de là.
Si tu veux voir si ça règle le problème de changer ces quelques éléments, je veux bien le HTML du post (celui de la console est bordélique :b)
Dernière édition par mSyx le Mar 26 Mai 2020 - 5:14, édité 1 fois
Re: Plus de balises html dans les messages
Bonjour,
J'ai également ce problème en on/off sur le forum sur lequel je joue. L'administratrice a bien coché la case du HTML pour tous les membres dans son panneau d'admin, mais ce problème persiste chez certains d'entre nous de façon totalement random. En vidant le cache, rien ne change. C'est juste au gré du temps, de l'alignement des planètes, de la 5e pleine lune de l'année et de la rétrograde de Mercure.
J'avoue que je ne sais pas quoi faire. Si la case cochée dans le panneau admin ne permet pas d'utiliser ces codes HTML, alors qu'est-ce qui le peut? Personnellement je ne comprends absolument rien en code, le iframe pour moi est uniquement pour les fiches de pub de forums donc j'avoue avoir du mal à voir comment l'intégrer à un simple code de rp. N'est-il pas généralement inscrit dans le CSS d'un forum? Est-ce que ça signifie que désormais plus personne ne pourra coder de fiches sans administrer de forum? Exit les sites comme bazzart, cccrush et la partie design de PRD du coup, non? Aussi, était-ce vraiment nécessaire de supprimer ces balises quand le forum est déjà passé en HTTPS?
J'ai également ce problème en on/off sur le forum sur lequel je joue. L'administratrice a bien coché la case du HTML pour tous les membres dans son panneau d'admin, mais ce problème persiste chez certains d'entre nous de façon totalement random. En vidant le cache, rien ne change. C'est juste au gré du temps, de l'alignement des planètes, de la 5e pleine lune de l'année et de la rétrograde de Mercure.
J'avoue que je ne sais pas quoi faire. Si la case cochée dans le panneau admin ne permet pas d'utiliser ces codes HTML, alors qu'est-ce qui le peut? Personnellement je ne comprends absolument rien en code, le iframe pour moi est uniquement pour les fiches de pub de forums donc j'avoue avoir du mal à voir comment l'intégrer à un simple code de rp. N'est-il pas généralement inscrit dans le CSS d'un forum? Est-ce que ça signifie que désormais plus personne ne pourra coder de fiches sans administrer de forum? Exit les sites comme bazzart, cccrush et la partie design de PRD du coup, non? Aussi, était-ce vraiment nécessaire de supprimer ces balises quand le forum est déjà passé en HTTPS?
Re: Plus de balises html dans les messages
Pour ma part je ne vois pas en quoi les balises <audio> et <video> seraient dangereuses !
Et qu'on ne vienne pas me parler de nuisance, parce que dans ce cas, il faut faire de même avec les balises d'intégration pour youtube et dailymotion (natives FA comme celles fournies par les plateformes de streaming)
Comme je suis la seule à les utiliser, je n'ai pas besoin de désactiver la sécurité mais s'il prend l'envie à l'auteur d'un sujet où j'ai rajouté une balise <audio> d'éditer son message, il va dégommer mon travail.
Et qu'on ne vienne pas me parler de nuisance, parce que dans ce cas, il faut faire de même avec les balises d'intégration pour youtube et dailymotion (natives FA comme celles fournies par les plateformes de streaming)
Comme je suis la seule à les utiliser, je n'ai pas besoin de désactiver la sécurité mais s'il prend l'envie à l'auteur d'un sujet où j'ai rajouté une balise <audio> d'éditer son message, il va dégommer mon travail.
Re: Plus de balises html dans les messages
Hello o/
» https://forum.forumactif.com/t403258-codage-en-vrac#3363621
J'ai vérifié à plusieurs reprises: si activé, le HTML protégé semble supprimer certaines propriétés CSS en style: pour l'instant, box-sizing et overflow sont les deux seuls que je sais affectés.
» https://forum.forumactif.com/t403258-codage-en-vrac#3363621
J'ai vérifié à plusieurs reprises: si activé, le HTML protégé semble supprimer certaines propriétés CSS en style: pour l'instant, box-sizing et overflow sont les deux seuls que je sais affectés.
Re: Plus de balises html dans les messages
Bonjour
@Mafdet Mahes
Il s'agit du HTML posté dans les messages et dangereux pour la sécurité du forum. Quant à l'affichage, vous pouvez réussir à planter l'affichage d'une page même en oubliant de fermer une balise , et cela va être pareil pour toutes vos fiches. Ce n'est pas les problèmes de ce type-là qui sont au cœur des mesures de sécurité autour du HTML protégé. Sans oublier le fait qu'en tant qu'Admin vous pouvez intervenir aussitôt en voyant une erreur et faire une marche arrière.
@Neptunia
Je vais demander l'avis des développeurs, merci
@NaoTDK
Pourriez-vous être un peu plus précis, s'il vous plaît, et nous donner des exemples ? Merci
@Mafdet Mahes
J'ai une question de fond à vos développeurs : La possibilité d'utiliser du HTML non sécurisé vise soit catégories : l'admin, l'admin + modo, et membres. Mais pas aucun de ses 3 choix. En gros, un admin peut toujours faire planter son forum s'il se plante dans son code. Pour garantir une totale sécurité, ne faudrait-il pas ajouter une case "personne" pour les admins qui ne sont pas surs d'eux ou qui souhaitent une barrière de protection supplémentaire ?
Il s'agit du HTML posté dans les messages et dangereux pour la sécurité du forum. Quant à l'affichage, vous pouvez réussir à planter l'affichage d'une page même en oubliant de fermer une balise , et cela va être pareil pour toutes vos fiches. Ce n'est pas les problèmes de ce type-là qui sont au cœur des mesures de sécurité autour du HTML protégé. Sans oublier le fait qu'en tant qu'Admin vous pouvez intervenir aussitôt en voyant une erreur et faire une marche arrière.
@Neptunia
Pour ma part je ne vois pas en quoi les balises <audio> et <video> seraient dangereuses !
Et qu'on ne vienne pas me parler de nuisance, parce que dans ce cas, il faut faire de même avec les balises d'intégration pour youtube et dailymotion (natives FA comme celles fournies par les plateformes de streaming)
Je vais demander l'avis des développeurs, merci
@NaoTDK
J'ai également ce problème en on/off sur le forum sur lequel je joue. L'administratrice a bien coché la case du HTML pour tous les membres dans son panneau d'admin, mais ce problème persiste chez certains d'entre nous de façon totalement random. En vidant le cache, rien ne change. C'est juste au gré du temps, de l'alignement des planètes, de la 5e pleine lune de l'année et de la rétrograde de Mercure.
Pourriez-vous être un peu plus précis, s'il vous plaît, et nous donner des exemples ? Merci
Re: Plus de balises html dans les messages
Bonjour, Attention, cela fait 6 jours que nous n'avons pas de nouvelles concernant votre demande, si vous ne voulez pas voir votre sujet déplacé à la corbeille, merci de poster dans les 24h qui suivent ce message. Si votre sujet est résolu, merci d'éditer votre premier message et de cocher l'icône « résolu » |
Re: Plus de balises html dans les messages
Bonjour, Nous n'avons plus de nouvelle des différents intervenants de ce sujet depuis plus de 7 jours. Nous considérons donc ce problème comme résolu ou abandonné. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou pensez à faire un UP régulièrement ! Ce sujet est archivé afin de ne pas perdre les réponses apportées. |
Page 2 sur 2 • 1, 2
Sujets similaires
» Balises HTML dans les titres/descriptions sur mobile
» Modifier la couleur des balises HTML dans l'éditeur
» Balises HTML dans champs texte sur version mobile ?
» Problème de balises, symboles et d’accents dans un code html
» HTML ne fonctionne pas dans les messages
» Modifier la couleur des balises HTML dans l'éditeur
» Balises HTML dans champs texte sur version mobile ?
» Problème de balises, symboles et d’accents dans un code html
» HTML ne fonctionne pas dans les messages
Forum gratuit : Le forum des forums actifs :: Entraide & Support... :: Problème avec un script, un code :: Archives des problèmes avec un code
Page 2 sur 2
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum