6.15. Основы: Форматы текста и Редакторы
Формат текста изменяет способ обработки и отображения тегов HTML и другого текста на вашем сайте. Формат текста состоит из серии фильтров, каждый из которых преобразует текст. Когда пользователи создают контент, текстовый формат ассоциируется с содержанием, а полный, оригинальный текст хранится в базе данных. Содержание затем пропускается через фильтры в формате текста, прежде чем оно будет выведено на сайт.
Модуль ядра Filter обеспечивает функциональность текстового формата, а Стандартный профиль установки устанавливает Basic HTML, Restricted HTML, и Full HTML форматы текста. Каждый текстовый формат имеет соответствующее разрешение, так что вы можете разрешить только доверенным пользователям использовать определенные текстовые форматы. Это ограничивает ненадежных пользователей в форматах текста, таких как Basic HTML, который фильтрует опасные HTML-теги.
Каждый текстовый формат может быть связан с редактором, такой как визуальный WYSIWYG (Что вижу, то и получаю (What You See Is What You Get)) HTML редактор. Модуль ядра Text Editor обеспечивает возможность ассоциировать редакторов с форматами текста, и настроить редакторы (такие, как добавление и удаление кнопок с их панелей инструментов). Модуль ядра CKEditor является стандартным редактором, известным как CKEditor, он может быть использован для редактирования содержимого HTML на вашем сайте.
Межсайтовый скриптинг (XSS) это уязвимость в безопасности, обычно встречающаяся на сайтах. На плохо защищенном сайте злоумышленники могут ввести скрипт в веб-страницы, которые просматривают другие пользователи (например, в комментарии или в body страницы). Уязвимость межсайтового скриптинга может использоваться злоумышленниками, чтобы войти на сайт как другой пользователь. Важно настроить формат текста вашего сайта, чтобы предотвратить это.
Source file: structure-text-formats.asciidoc
Help improve this page
You can:
- Log in, click Edit, and edit this page
- Log in, click Discuss, update the Page status value, and suggest an improvement
- Log in and create a Documentation issue with your suggestion