Kritik und Fragen an Nickles 2.723 Themen, 23.157 Beiträge

HTML-Unterstützung deaktiviert?

mumpel1 / 30 Antworten / Baumansicht Nickles

Hallo!

Vor einiger Zeit konnte man hier HTML-Tags nutzen. Wurde das wieder deaktiviert? Oder liegt es an meinem System? Danke!

Gruß, René

bei Antwort benachrichtigen
Knoeppken mumpel1 „HTML-Unterstützung deaktiviert?“
Optionen

Hallo mumpel1,

es liegt nicht an deinem System. Schaue bitte hier rein, zu dem Thema hatte ich schon etwas geschrieben:

http://www.nickles.de/thread_cache/539055033.html#c

Gruß
knoeppken

Computer sind großartig. Mit ihnen macht man die Fehler viel schneller.
bei Antwort benachrichtigen
mumpel1 Knoeppken „Hallo mumpel1, es liegt nicht an deinem System. Schaue bitte ...“
Optionen

Also kann man sagen "ist zur Zeit nicht möglich". ;) Na dann soll es so sein...

bei Antwort benachrichtigen
Knoeppken mumpel1 „Also kann man sagen ist zur Zeit nicht möglich . Na dann ...“
Optionen

Ja kann man so sagen, wobei ich jetzt wirklich nicht weiß, ob das so bleibt. Das kann nur unser Webmaster klären, der hat allerdings im Moment ganz andere Großbaustellen hier und ist damit zurzeit schwer beschäftigt.

Gruß
knoeppken

Computer sind großartig. Mit ihnen macht man die Fehler viel schneller.
bei Antwort benachrichtigen
mumpel1 Knoeppken „Ja kann man so sagen, wobei ich jetzt wirklich nicht weiß, ...“
Optionen

Vielleicht gibt es ja eine Osterüberraschung. Zwinkernd So oft brauchen wir das ja auch nicht dass es dringend wäre.

bei Antwort benachrichtigen
Knoeppken mumpel1 „Vielleicht gibt es ja eine Osterüberraschung. So oft ...“
Optionen

Da glaube ich eher, dass es Ostern schneit. Zwinkernd

Wirklich dringend ist es wirklich nicht, Fettschrift und Kursiv bekommt man auch so hin. Farbliche Unterscheidungen oder Schriftgrößenänderungen, halte ich eher störend für den Lesefluss, jedenfalls wenn es gehäuft vorkommt.

Gruß
knoeppken

Computer sind großartig. Mit ihnen macht man die Fehler viel schneller.
bei Antwort benachrichtigen
xafford mumpel1 „HTML-Unterstützung deaktiviert?“
Optionen

HTML-Tags kann man eigentlich problemlos nutzen, man muss sie nur über das Quellcode-Fenster eingeben (Button HTML in der Leiste) und der Code muss gültiges HTML5 sein.

Auch Sicherheitsgründen wir alles aus dem Quelltext entfernt, was potenziell gefährlichen Code enthalten könnte oder was kein gültiges HTML ist. Prinzipiell ist eigentlich fast alles an Tags erlaubt, was HTML5 als Elemente für die Formatierung bietet. Was nicht erlaubt ist sind selbstverständlich Javaskript, IFrames, bestimmte aktive Inhalte und Stylesheets (wobei ich mir da gerade selbst nicht ganz sicher bin bei letzterem).

Um welche Tages geht es Dir denn?

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
mumpel1 xafford „HTML-Tags kann man eigentlich problemlos nutzen, man muss ...“
Optionen

Nein, funktioniert nicht mehr. Vor einiger Zeit konnte ich mal mit dem Pre-Tag VBA-Code darstellen, da waren dann die Wörter so wie sie konvertiert wurden mit einem Rahmen drumrum. Das funktioniert nun nicht mehr, auch nicht über den Button "HTML".

bei Antwort benachrichtigen
xafford mumpel1 „Nein, funktioniert nicht mehr. Vor einiger Zeit konnte ich ...“
Optionen
    Das ist vorformatierter Text im PRE-Element.
    Es geht auch vorformatierter Zeilenumbruch.
Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
mumpel1 xafford „Das ist vorformatierter Text im PRE-Element. Es geht auch ...“
Optionen

Aber nicht (mehr) in Farbe. Zwinkernd

bei Antwort benachrichtigen
xafford mumpel1 „Aber nicht mehr in Farbe.“
Optionen

Hm, was meinst Du mir Farbe? Wo war da was farbig?

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Knoeppken xafford „Hm, was meinst Du mir Farbe? Wo war da was farbig?“
Optionen

Hallo Xaf,

er meint den Text farbig darstellen, z.B. einzelne Wörter.

Gruß
knoeppken

Computer sind großartig. Mit ihnen macht man die Fehler viel schneller.
bei Antwort benachrichtigen
mumpel1 xafford „Hm, was meinst Du mir Farbe? Wo war da was farbig?“
Optionen

Ich kann mich erinnern dass ich das mal hier nutzen konnte.

Sieht dann so aus (nur nicht so breit, da Breite des Rahmens auf "overflow:auto"): http://www.rholtz-office.de/vbacodes/nicklesV.html

 

Wenn das jetzt nicht mehr unterstützt wird würde ich diese Funktion aus meinem Tool wieder entfernen. Wäre ja peinlich wenn ich ein Funktion anbieten würde die nicht funktioniert. Zwinkernd

 

bei Antwort benachrichtigen
xafford mumpel1 „Ich kann mich erinnern dass ich das mal hier nutzen konnte. ...“
Optionen

Aha - okay. Vermutlich wurde da das style-Attribut genutzt. Das wir aber mittlerweile gefiltert aus Sicherheitsgründen.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
mumpel1 xafford „Aha - okay. Vermutlich wurde da das style-Attribut genutzt. ...“
Optionen

Dann kann ich die Funktion ja wieder entfernen.

bei Antwort benachrichtigen
xafford mumpel1 „Dann kann ich die Funktion ja wieder entfernen.“
Optionen

Hm... wäre schade, aber generell Styles zulassen ist zu gefährlich. Vielleicht kannst Du mir mal ne Liste mit den verwendeten Styles zukommen lassen und man könnte da ne Whitelist bauen.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
mumpel1 xafford „Hm... wäre schade, aber generell Styles zulassen ist zu ...“
Optionen

Nur (Beispiel): 

<pre style='border: ; padding:12px 24px; margin-left:12px; color:#000000; overflow:auto; height:250px;'> <span style='color:Farbcode'>Text</span>Noch mehr Text </pre>

Mehr ist da nicht drin.

bei Antwort benachrichtigen
xafford mumpel1 „Nur Beispiel : TextNoch mehr Text Mehr ist da nicht drin.“
Optionen

Naja, das Problem ist, dass eben auch styles schädlichen Code enthalten können. Vielleicht muss ich mir überlegen neben einem HTML-Filter auch einen Style-Filter zu schreiben um zumindest sichere Styles zu erlauben...

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
mumpel1 xafford „Naja, das Problem ist, dass eben auch styles schädlichen ...“
Optionen

Aber nur wenn es nicht zu aufwendig wird. In einem anderen Forum ist HTML auf Userebene freigegeben, wobei der Code in ein spezielles BB-Tag gefasst werden muss. Ist hier aber zu aufwendig für die paar Mal. Wichtiger ist die Sicherheit, sonst ergeht es diesem Forum wie dem CHIP-Forum (da ist einer erfolgreich eingebrochen).

bei Antwort benachrichtigen
xafford mumpel1 „Aber nur wenn es nicht zu aufwendig wird. In einem anderen ...“
Optionen

Aufwändig wär das schon, aber interessieren würde es mich auch. Mal sehen ob ich am Wochenende Zeit und Muse habe mich daran zu machen.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
mumpel1 xafford „Aufwändig wär das schon, aber interessieren würde es mich ...“
Optionen

Noch ein kleiner Tipp:

Sollte das wieder erlaubt werden dann vielleicht auf die Foren "Office" und "Programmieren" begrenzen, also nicht für alle Foren freigeben. So als zusätzliche Sicherheit. Falls das technisch möglich ist.

bei Antwort benachrichtigen
xafford mumpel1 „Noch ein kleiner Tipp: Sollte das wieder erlaubt werden dann ...“
Optionen

Das ist zwar möglich, aber ich bin kein Freund von Sonderlösungen da die immer den Code komplizierter machen als nötig und generell fehleranfällig sind.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
mumpel1 xafford „Das ist zwar möglich, aber ich bin kein Freund von ...“
Optionen

Du magst auch keine Forenbaukästen wie es aussieht. Zwinkernd

bei Antwort benachrichtigen
mumpel1 xafford „Das ist zwar möglich, aber ich bin kein Freund von ...“
Optionen

Ist inzwischen etwas geplant? Schon eine Idee?

bei Antwort benachrichtigen
xafford mumpel1 „Ist inzwischen etwas geplant? Schon eine Idee?“
Optionen

Leider ist im Moment verdammt viel geplant :( Ich plage mich gerade mit dem Umzug von Nickles auf neue Server. Aber wenn ich ganz ehrlich bin, habe ich es schlicht vergessen das weiter zu verfolgen, sorry. Ich versuche mir das morgen noch einmal zu Gemüte zu führen.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
mumpel1 xafford „Leider ist im Moment verdammt viel geplant : Ich plage mich ...“
Optionen
Ich plage mich gerade

Kann ich nachvollziehen. Bin auch gerade mit der Umstellung meiner Homepage fertig. Bis auf das Kontaktformular, das lässt sich nicht so integrieren wie ich es gerne möchte.

Wenn Nickles fertig umgezogen ist können wir ja weiterreden.

bei Antwort benachrichtigen
Borlander mumpel1 „Noch ein kleiner Tipp: Sollte das wieder erlaubt werden dann ...“
Optionen
auf die Foren "Office" und "Programmieren" begrenzen, […] So als zusätzliche Sicherheit.

Einen echten Sicherheitsgewinn hättest Du damit aber auch nicht. Dann würden die bösen Menschen ihren Code einfach dort platzieren. Außerdem hätten wir mit solchen Sonderlösungen dann z.B. auch Probleme wenn wir Posting verschieben müssten…

bei Antwort benachrichtigen
mumpel1 Borlander „Einen echten Sicherheitsgewinn hättest Du damit aber auch ...“
Optionen

Moderatorem hätten Sonderrechte, sie dürften dann überall HTML-Code nutzen. Wenn also ein Moderator verschiebt bliebe HTML erhalten. Ist natürlich nicht leicht zu realisieren, aber schwer auch nicht.

Zudem könnte man, wie bereits erwähnt, ein "geheimes Tag" nutzen, welches nur berechtigte User kennen. Muss ja nicht immer das Standard-Tag "html" sein. ;)

Möglichkeiten gibt es viele. Stellt sich nur die Frage des Aufwandes und ob sich dieser Aufwand lohnt.

bei Antwort benachrichtigen
Borlander mumpel1 „Moderatorem hätten Sonderrechte, sie dürften dann überall ...“
Optionen
Moderatorem hätten Sonderrechte, sie dürften dann überall HTML-Code nutzen. Wenn also ein Moderator verschiebt bliebe HTML erhalten.

Wenn Moderatoren Postings dritter verschieben, dann bestehen diese aber nicht aus HTML-Code der Moderatoren. Das würde also sogar noch zusätzliche Gefahren schaffen wenn man diesen nu mit erhöhten Moderatoren-Rechten bearbeitet…

bei Antwort benachrichtigen
mumpel1 Borlander „Wenn Moderatoren Postings dritter verschieben, dann ...“
Optionen
Das würde also sogar noch zusätzliche Gefahren schaffen

Nicht wenn es richtig programmiert und eingestellt ist. Man muss es nur richtig machen. Das kostet aber Zeit.

bei Antwort benachrichtigen
Borlander mumpel1 „Nicht wenn es richtig programmiert und eingestellt ist. Man ...“
Optionen

Dann werden Situationen auftreten in denen sich der Inhalt der Postings beim Verschieben verändert und die sich nicht ohne manuellen Eingriff lösen lassen. Beides halte ich für nicht akzeptabele Nebeneffekte. Eine Sonderlösung zieht immer einen ganzen Rattenschwanz von weiteren Sonderlösungen nach sich und macht Sonderlösungen erforderlich an Stellen die nicht so offensichtlich sind. In sofern bin ich da mit xaf einer Meinung, dass Sonderlösungen möglichst immer zu vermeiden sind.

bei Antwort benachrichtigen