Berechtigungen für einen BBCode direkt bei der Installation beschränken

  • Ich würde gern bei einem BBCode-Paket die Voreinstellungen für "Nicht erlaubte BBCodes" analog zum Verhalten des HTML-BBCodes (Ausschluss bestimmter Gruppen und gesetzter Haken bei allen anderen Gruppen) direkt dem Paket mitgeben. Bisher habe ich leider nicht herausgefunden, wie das für den HTML-BBCode bewerkstelligt wird, um es mir da abzuschauen.


    Gruß norse

    Zugang zu meinen Arbeiten und dem dazugehörigen Support bekommt Ihr bei Interesse hier und hier.

  • Hallo,

    die Funktionalität, einen BBCode spezifisch auszuschließen, ist nicht vorgesehen. Der bisher einzige Fall für unsicheres HTML, da dies eine potenzielle Sicherheitslücke darstellt, ist fest verankert und keine Einstellung. Im Gegenteil: Es ist sogar so vorgesehen, dass BBCodes standardmäßig zur Verfügung stehen und der Betreiber eine explizite Abwahl vornimmt.

    Wenn du deinen Anwendungsfall etwas präziser beschreiben könntest, kann ich dir möglicherweise einen alternativen Weg aufzeigen.

  • Nehmen wir doch der Einfachheit halber dieselbe Konstellation wie beim HTML-BBCode. Also Hinzufügen eines beliebigen BBCodes per Plugin, der direkt nach der Installation für alle Benutzergruppen verboten ist und dann gezielt erlaubt werden kann. Für den Anfang würde mir das schon genügen.


    Gruß norse

    Zugang zu meinen Arbeiten und dem dazugehörigen Support bekommt Ihr bei Interesse hier und hier.

  • Deswegen bat ich darum, sehr viel konkreter zu werden. Der HTML-BBCode hat eine Sonderstellung, weil dieser ein extremes Sicherheitsrisiko darstellt und dieser nur mit „sehr viel Bauchschmerzen“ überhaupt existiert.

    Wenn hingegen ein BBCode für besondere Darstellungsformen, etwa „Hinweise“ (um mal irgendein Beispiel zu nennen), erst manuell entzogen werden muss, betrachten wir dies als zumutbar. Zumal im denkbar schlechtesten Fall einfach nur ein regulärer Benutzer einen Hinweis erstellt hat und sonst halt nichts passiert.

  • Ok, dann muss ich mich wohl damit abfinden, dass es nicht so funktioniert, wie ich es mir vorgestellt habe. Würdest Du mir vielleicht noch aufzeigen, wie Ihr das beim HTML-BBCode gemacht habt?


    Gruß norse

    Zugang zu meinen Arbeiten und dem dazugehörigen Support bekommt Ihr bei Interesse hier und hier.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!