phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

Disabilitare comando source code in TinyMCE WYSIWYG Editor I

Supporto MODs generale.
Avatar utente
systemcrack
Utente
Utente
Messaggi: 399
Iscritto il: 15/05/2010, 22:50
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: 5.2.17
Database: MySQL 5.1.49-community-log
Contatta:

Disabilitare comando source code in TinyMCE WYSIWYG Editor I

Messaggio da systemcrack » 15/08/2014, 11:27

Ciao ragazzi, ho installato questa modifica che sembra lavorare perfettamente, l'unica pecca è un tastino html che consente agli utenti di inserire del codice, che ovviamente non va bene!

Come faccio a eliminare il comando (in quali file potrei trovare la riga di codice che interessa questa parte)?

Immagine

Avatar utente
Anto
Utente
Utente
Messaggi: 1106
Iscritto il: 04/02/2013, 21:53
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
Contatta:

Re: Disabilitare comando source code in TinyMCE WYSIWYG Edit

Messaggio da Anto » 15/08/2014, 15:24

Ciao,
forse lo sviluppatore ha previsto la sua disabilitazione in modo facile, prova ad aprire il file emotinymce_editor.html in template e trova la riga :

Codice: Seleziona tutto

var bbparser_htmlconv_off = false;
Sostituisci con :

Codice: Seleziona tutto

var bbparser_htmlconv_off = true;

Avatar utente
systemcrack
Utente
Utente
Messaggi: 399
Iscritto il: 15/05/2010, 22:50
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: 5.2.17
Database: MySQL 5.1.49-community-log
Contatta:

Re: Disabilitare comando source code in TinyMCE WYSIWYG Edit

Messaggio da systemcrack » 15/08/2014, 23:05

Grazie Anto ma purtroppo non basta,ho fatto una prova con un utente test e riusciva sia a vederlo che ad usarlo.

Per il momento ho modificato fisicamente il file che riportava al popup che si apriva, ossia: http://ilmioforum.org/forum/styles/pros ... editor.htm[/b]

inserendovi dentro un disclaimer... ma non so se basta questo... un buon cracker o lamer forse potrebbe comunque riuscire a lanciare il java interessato e sparare dentro del codice malevolo..?

Avatar utente
systemcrack
Utente
Utente
Messaggi: 399
Iscritto il: 15/05/2010, 22:50
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: 5.2.17
Database: MySQL 5.1.49-community-log
Contatta:

Re: Disabilitare comando source code in TinyMCE WYSIWYG Edit

Messaggio da systemcrack » 19/09/2014, 11:13

up

Avatar utente
Anto
Utente
Utente
Messaggi: 1106
Iscritto il: 04/02/2013, 21:53
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
Contatta:

Re: Disabilitare comando source code in TinyMCE WYSIWYG Edit

Messaggio da Anto » 26/09/2014, 23:32

Ciao,
perdonami se ti rispondo adesso ma prima non ho potuto.
Dovresti poter disabilitare il tasto dal modulo di controllo della mod che trovi nel PCA.

Avatar utente
systemcrack
Utente
Utente
Messaggi: 399
Iscritto il: 15/05/2010, 22:50
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: 5.2.17
Database: MySQL 5.1.49-community-log
Contatta:

Re: Disabilitare comando source code in TinyMCE WYSIWYG Edit

Messaggio da systemcrack » 27/09/2014, 17:17

Ciao Anto, non ti preoccupare.. capisco ;)
no io non ho trovato quel comando nel pca.. guarda tu stesso..

Immagine

riusciresti mica a fornirmi uno screenshot, tra l'altro sono ancora in modalità inglese perchè in italiano non visualizza nulla.. il vuoto.
La traduzione non è completa secondo me.. se hai qualsiasi dritta sono tutt'orecchi
Ultima modifica di systemcrack il 27/09/2014, 17:23, modificato 1 volta in totale.

Avatar utente
Anto
Utente
Utente
Messaggi: 1106
Iscritto il: 04/02/2013, 21:53
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
Contatta:

Re: Disabilitare comando source code in TinyMCE WYSIWYG Edit

Messaggio da Anto » 27/09/2014, 17:21

Se non visualizzi nulla problabilmente c'è un errore nella traduzione.

Ho letto tra i commenti in prima pagina della mod dello sviluppatore su phpbb.com, non vorrei sbagliarmi ma se disabiliti i tag in amministrazione dovrebbero scomparire in automatico i tasti, nel caso invece del tasto html credo semplicemente risultino inutilizzabili i tag pericolosi.

Tenta ad inserire un video in flash e a fare qualche prova.

Non dovresti avere nessun problema.

Avatar utente
brunino
Moderatore
Moderatore
Messaggi: 2819
Iscritto il: 12/01/2013, 16:35
Sesso: Maschio
Versione: 3.1.2
Server: UNIX/Linux
PHP: php 5.3
Database: mysql
Località: Toscana, Firenze
Contatta:

Re: R: Disabilitare comando source code in TinyMCE WYSIWYG E

Messaggio da brunino » 28/09/2014, 0:31

Prova anche ad eseguire codice javascript che potenzialmente é pericoloso.
esempio

Codice: Seleziona tutto

<script>alert("se appare questo popup la sicurezza é bassa");</script>
Inviato con Tapatalk Free da Android
E' sempre gradito un grazie

Creo estensioni per phpBB 3.1 su misura: contattami via MP.
Mie Estensioni: Top Ten Topics | Ban List | Topic List
Visita il mio forum di test e sviluppo stili e estensioni phpBB 3.1

Avatar utente
Anto
Utente
Utente
Messaggi: 1106
Iscritto il: 04/02/2013, 21:53
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
Contatta:

Re: Disabilitare comando source code in TinyMCE WYSIWYG Edit

Messaggio da Anto » 28/09/2014, 1:36

Verissimo brunino.
Quello che dovresti fare è verificare l' esecuzione dei linguaggi potenzialmente pericolosi. I linguaggi potenzialmente pericolosi sono Flash e Javascript.

Disabilitati i linguaggi da PCA e accertato che nessuno venga eseguito effettuando una verifica, puoi dormire sonni tranquilli.

Fai la prova sia con i tag <script></script>, <object></object> e <iframe></iframe> che con il tag bbcode phpbb [flash=][/flash].

Credo che non manchi altro, non esitate a correggermi o aggiungere altro di importante che dimentico.

Avatar utente
systemcrack
Utente
Utente
Messaggi: 399
Iscritto il: 15/05/2010, 22:50
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: 5.2.17
Database: MySQL 5.1.49-community-log
Contatta:

Re: Disabilitare comando source code in TinyMCE WYSIWYG Edit

Messaggio da systemcrack » 29/09/2014, 11:03

Grazie ragazzi.. proverò... comunque mi sembra incredibile che lo sviluppatopre non abbia pensato ad una cosa del genere.

Rispondi

Torna a “Supporto MODs”

Chi c’è in linea

Visitano il forum: Nessuno e 39 ospiti