1. Приветствуем Вас на неофициальном форуме технической поддержки XenForo на русском языке. XenForo - новый и перспективный форумный движок от бывших создателей vBulletin.

HTML или BB-код

Тема в разделе "Вопросы и ответы по XenForo Framework", создана пользователем infis, 13 дек 2011.

Загрузка
?

Что могут пользователь, модератор и администратор

  1. (простой пользователь) HTML

    1 голосов
    14,3%
  2. (простой пользователь) BB-код

    5 голосов
    71,4%
  3. (простой пользователь) HTML и BB-код

    0 голосов
    0,0%
  4. (админ или модератор) HTML-код

    0 голосов
    0,0%
  5. (админ или модератор) BB-код

    3 голосов
    42,9%
  6. (админ или модератор) HTML и BB-код

    3 голосов
    42,9%
  7. пользователь не должен менять шаблон темы вообще

    5 голосов
    71,4%
  8. модератор не должен менять шаблон темы вообще

    3 голосов
    42,9%
  9. администратор может менять шаблон темы только в админке

    3 голосов
    42,9%
Можно выбрать сразу несколько вариантов.
  1. infis

    infis Местный Команда форума

    Регистрация:
    27.06.11
    Сообщения:
    5.525
    Симпатии:
    3.321
    Версия XF:
    1.5.9
    Возник вопрос. Можно ли доверить пользователям использовать HTML-код в кастомных полях или не стОит?
    Как вариант, можно, конечно, обезопасить себя с помощью использования bb-кодов, но там можно далеко не все.
    Вопрос возник в связи с тем, что, если дать пользователям некую свободу оформления тем, то в каких пределах это допустимо?

    Если таки нужно будет использовать bb-код, то как его правильно использовать в плагине? Кто-нибудь возился с этим?
     
  2. Pepelac

    Pepelac Продам луц в бутылках Команда форума

    Регистрация:
    28.09.10
    Сообщения:
    1.794
    Симпатии:
    1.349
    Нет. Не стОит. Чревато проблемами и сообщениями в стиле новогодних ёлок
     
    Romchik® нравится это.
  3. Mr. Brightside

    Mr. Brightside Read only

    Регистрация:
    17.02.11
    Сообщения:
    156
    Симпатии:
    58
    Вопрос зачем? Всё можно обработать до безобразия просто. Я написал следующий хак. Пользователь в профиле вводит ссылку на Battle.NET, хак ее обрабатывает, достает данные из профиля с другого сайта, которые для начала будут отображаться так или так и обновляться сами, в зависимости от активности в игре. Это кривой хак, который написан моими кривыми ручками, но встроенные возможности движка позволяют какие угодно обработки кастом-полей в хтмл. Если надо пхп, придется прибегнуть к изучению фреймворка и написания дополнений или хакам.

    P.S. Мое мнение - пользователям ничего такого нельзя
     
  4. infis

    infis Местный Команда форума

    Регистрация:
    27.06.11
    Сообщения:
    5.525
    Симпатии:
    3.321
    Версия XF:
    1.5.9
    Речь была о темах, а не о профилях пользователя. На каждый нюанс писать хак проблематично. Да и нужно более-менее законченное решение.

    Пока по результатам голосований получается, что нужно дать возможность исползовать bb-код в кастомных полях, а сами шаблоны для тем делать через админку в виде стандартных шаблонов, где админ может использовать все доступные средства.
     

Поделиться этой страницей