+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 16

Thema: tinyMCE verändert meine manuell eingegebenen Tags

  1. #1
    Neu an Board
    Registriert seit
    05.01.2011
    Beiträge
    4
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard tinyMCE verändert meine manuell eingegebenen Tags

    Hallo,

    wenn ich so etwas eingebe:

    "
    <applet name="ggbApplet" code="geogebra.GeoGebraApplet" archive="geogebra.jar"
    codebase="./images/geogebra/"
    width="393" height="273" mayscript="true">
    <param name="filename" value="./images/geogebra/quadtest.ggb"/>
    <param name="java_arguments" value="-Xmx512m" />
    "

    macht der Editor so etwas daraus:

    "
    <applet name="ggbApplet" code="geogebra.GeoGebraApplet" archive="geogebra.jar"
    codebase="./images/geogebra/"
    width="393" height="273" mayscript="true">
    <span name="filename" _mce_value="images/geogebra/quadtest.ggb" class="mceItemParam"></span>
    <span name="java_arguments" _mce_value="-Xmx512m" class="mceItemParam"></span>
    "

    In den Einstellungen zum TinyMCE ist bei "Weitere gültige Elemente" "applet, param"
    eingetragen.

    Warum ändert der Editor value -> _mce_value und class="mceItemParam"
    Warum ändert der Editor param -> span ?
    Ist das OK so?
    Was kann ich tun, um meinen Code "zu schützen"?

    Vielen Dank für alle Tipps!

  2. #2
    Gehört zum Inventar Avatar von blaulichttreff
    Registriert seit
    30.04.2007
    Ort
    Heidenrod
    Beiträge
    7.703
    Bedankte sich
    134
    Erhielt 2.557 Danksagungen
    in 2.421 Beiträgen

    Standard

    schau mal in die parameter des editors (beim orginal editor ins plugin) und stelle den parameter code säubern auf nein, zumindest für das backend.
    Gruß Sascha
    Viele kennen Google, aber nur wenige scheinen es zu nutzen Problem gelöst? | Joomla FAQ
    FF Springen

  3. #3
    Neu an Board
    Registriert seit
    05.01.2011
    Beiträge
    4
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Meine Einstellungen sehen so aus:
    Beim Starten, Code säubern = Aus
    Beim Speichern Code säubern = Nur Front.
    Entity-Kodierung Raw

    Wenn ich für den Benutzer "keinen Editor" einstelle, wird das applet-Tag komplett weggeschnitten.
    Müsste es nicht so sein, dass der Code einfach 1:1 übernommen wird?

    Vielen Dank für weitere Tipps!

    Beste Grüße
    Jochen

  4. #4
    Neu an Board
    Registriert seit
    24.01.2011
    Beiträge
    19
    Bedankte sich
    7
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hallo,

    Genau die selben Probleme habe ich auch, und zwar schon länger, hatte das auch mal gelöst bei einer Joomla Installation, ist aber schon länger her.
    Ich mache gerade wieder Seiten mit Joomla, und stoße bei den Editoren auf die gleichen Problem wie damals.

    Diese Tips:
    Beim Starten, Code säubern = Aus
    Beim Speichern Code säubern = Nur Front.
    Entity-Kodierung Raw

    lese ich in unzähligen Forenbeiträgen, nur irgendwie funktioniert das nie!

    Jetzt könnte man ja sagen, Ähm Moment mal? Positv/negative Liste für Beiträge schon bearbeitet? Antwort:Ja!
    Stimmen die Rechte? Antwort: Ja!

    Wieso macht der TinyMCE nicht das was man im im Backend sagt?
    Löscht man die Verboten Elemente raus, "script,applet,iframe" sind sie nach dem Speichern wieder drinnen.

    Irgendwo in der Config von TinyMCE, ich weiß es nicht mehr genau, muss man das dann explizit erlauben, obbjekt, embeded, script, applet, iframeusw.
    Dies könnte natürlich wieder ein Sicherheit Risiko bedeuten, oder auch nicht.

    Es gäbe die Möglichkeit alles per HTML zu lösen, den Editor ganz auszuschalten, das ginge und ich weiß auch wie "Ich" das mache, nur die Leute die Artikel News usw.. scheiben sollen, von denen kann man ja nicht Ernsthaft erwarten das per HTML zu machen, dann bräuchte man auch kein CMS.

    Meine Frage nun, gibt es denn keine Möglichkeit das ein Editor in Joomla nach der Installation funktioniert mit den Funktion die er mitbringt? Mal von der Kleinigkeit abgesehen der Positiv/Negtiv Liste für Beträge, das ist ja ok, wer was darf und wer nicht. Die Grundfunktionen welche heute oft gebraucht werden, Video, Applets, Objekt Embedet...eines Editors sollten schon einzustellen sein, ohne in den configs zu editieren.

    Für Lösungen oder Tipps würde ich mich freuen.

    in diesem Sinne MFG ralle71

  5. #5
    Neu an Board
    Registriert seit
    28.07.2009
    Beiträge
    9
    Bedankte sich
    4
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard

    Hallo ralle71!
    Welche PlugIns hats Du noch installiert, bei mir war's das ECC+ - EasyCalcCheck Plus, dass bei eingeschaltenen SQL Injection und Local file Inclusion Schutz selbst die Zeilenumbrüche entfernte.
    Zu Bemerken wäre, dass die nur bei einer einzigen Installtion auftrat, alle anderen funktionieren.
    Gruß Harry
    Gruß Harry
    Projekte: makeupartist.co.at / 3moeven.at

  6. #6
    Neu an Board
    Registriert seit
    24.01.2011
    Beiträge
    19
    Bedankte sich
    7
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hallo Harry,

    Danke für Deine schnelle Antwort Harry, ECC+ - EasyCalcCheck Plus habe ich nicht installiert, es sind auch noch keine weiteren Plugins installiert worden, es ist eine neue saubere Installation Joomla 1.5.22 Deutsch.

    MfG ralle71

  7. #7
    --- Avatar von anka
    Registriert seit
    01.05.2008
    Ort
    Basel
    Beiträge
    9.077
    Bedankte sich
    342
    Erhielt 3.298 Danksagungen
    in 3.084 Beiträgen

    Standard

    Sieh mal bei den Plugin-Parametern vom TinyMCE nach, was im Feld "Verbotene Elemente" bzw. "Weitere gültige Elemente" drin steht.
    Häufige Fragen und Antworten zu Joomla: Joomla FAQ - Kleines Helferlein: Firebug
    Joomla braucht dich!

    Kein Support per PN


  8. #8
    Neu an Board
    Registriert seit
    24.01.2011
    Beiträge
    19
    Bedankte sich
    7
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hallo Anke.

    hatte ich in meinen ersten Post geschrieben,
    Löscht man die Verboten Elemente raus, "script,applet,iframe" sind sie nach dem Speichern wieder drinnen.
    in Gültigen Elementen steht bei mir nichts drinnen, Rechte auf die Tinymce.php 777

    Schauen wir uns mal die tinymce.php näher an,
    Zeile 181
    $invalid_elements = $this->params->def('invalid_elements', 'script, applet, iframe');Kommentar zu der Zeile, hier kann ich löschen oder neu reinschreiben, speichern, es passiert im Backend nichts, es wird immer wieder "script, applet, iframe" generiert, obwohl es nicht mehr in der tinymce.php,
    $extended_elements = $this->params->def('extended_elements', '');hier braucht man auch nicht ansetzten.
    Zeile 543
    invalid_elements : \"$invalid_elements\",
    Ich denke hier müssen die Parameter eingefügt werden. script,object,applet,iframe

    Wenn dies dann gehen sollte, wäre dann nur noch der Sicherheitsaspekt zu sehen. wenn es da keine bedenken gibt, dann Frage ich mich wirklich warum diese Optionen dort nicht drinnen sind.

    MfG ralle
    Geändert von ralle71 (24.01.2011 um 15:02 Uhr)

  9. #9
    Neu an Board
    Registriert seit
    24.01.2011
    Beiträge
    19
    Bedankte sich
    7
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Jetzt habe ich das alles durch, hoch und runter, negative + postiv Liste, so wie es wieder einmal unzählig beschreiben worden ist, verboten Elemente, erlaubte im Tiny Mce, nun bekomme ich zwar dem umriss eines Videos zu sehen, nur das Video auch nicht, nicht mal in der Vorschau als Admin, im Code bleibt es drinnen.

    Keine Ahnung mehr :(

    MfG

  10. #10
    --- Avatar von anka
    Registriert seit
    01.05.2008
    Ort
    Basel
    Beiträge
    9.077
    Bedankte sich
    342
    Erhielt 3.298 Danksagungen
    in 3.084 Beiträgen

    Standard

    Zitat Zitat von ralle71 Beitrag anzeigen
    hatte ich in meinen ersten Post geschrieben,...
    Tut mir leid, habe ich überlesen.

    Hast du es schon mal mit einem anderen Editor ausprobiert? Mit JCE z.B. müsste es funktionieren...
    Häufige Fragen und Antworten zu Joomla: Joomla FAQ - Kleines Helferlein: Firebug
    Joomla braucht dich!

    Kein Support per PN


+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein