embed en object codes toestaan

Hulp nodig bij een modificaties of op zoek naar een MOD? Bekijk ons archief. Support wordt helaas niet meer verleend.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gesloten
Danko
Berichten: 109
Lid geworden op: 02 dec 2003, 19:56
Locatie: Best
Contacteer:

embed en object codes toestaan

Bericht door Danko » 20 nov 2006, 07:58

Hallo,

Om flash-filmpjes (Google, YouTube etc.) op mijn forum te gebruiken heb ik een [flash] tag geïnstaleerd. Deze werkt als volgt:

Code: Selecteer alles

[flash width=500 height=400 loop=true]{URL}[/flash]
Deze code wordt omgezet naar:

Code: Selecteer alles

<!-- BEGIN flash -->
<object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=5,0,0,0" width="{WIDTH}" height="{HEIGHT}">
  <param name="allowScriptAccess" value="never" />
  <param name="movie" value="{URL}" />
  <param name="loop" value="{LOOP}" />
  <param name="quality" value="high" />
  <param name="scale" value="noborder" />
  <param name="wmode" value="transparent" />
  <param name="bgcolor" value="#000000" />
  <embed allowScriptAccess="never" src="{URL}" loop="{LOOP}" quality="high" scale="noborder" wmode="transparent" bgcolor="#000000" width="{WIDTH}" height="{HEIGHT}" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/shockwave/download/index.cgi?P1_Prod_Version=ShockwaveFlash"></embed> 
</object><!-- END flash --> 
Nu is het zo dat 9 van de 10 keer zo'n object code wordt geplaatst op die sites zodat je deze snel kunt kopieren naar je eigen site/blog. Voor mij is het geen punt om de url en afmetingen er uit te halen en in mijn [flash]-tag te plakken. Veel users snappen dit echtet niet, of hebben daar geen zin in. Het zou daarom veel makkelijker zijn om de object en embed-tags in html toe ta laten staan.

Op dit moment heb ik die twee tags geactiveerd in de ACP, dit houd in dat het gebruik van HTML dus ook weer is toegestaan. Ik kan me herinneren dat dit problemen gad met een andere mod (weet alleen niet meer welke, dus daar kom ik vanzelf wel achter). Maar goed, het zou dus ideaal zijn als HTML vanuit de ACP niet wordt toegestaan, maar de object en embed codes dus wel. Op deze manier hoeven de users alleen maar de code in een post te plakken.

Alvast bedankt.

PS: ik heb al wat topics hierover gelezen maar die zijn allemaal ouder dan 30 dagen.

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 20 nov 2006, 12:59

Als je HTML toestaat en enkel de tags embed en object toelaat, moet dat geen probleem met zich meebrengen.

Danko
Berichten: 109
Lid geworden op: 02 dec 2003, 19:56
Locatie: Best
Contacteer:

Bericht door Danko » 20 nov 2006, 17:03

Stef schreef:Als je HTML toestaat en enkel de tags embed en object toelaat, moet dat geen probleem met zich meebrengen.
In principe niet. Ik heb al eens eerder een dergelijk topic gehad. Daar werd e ten sterkste afgeraden om HTML toe te laten staan. Kennlijk is dit nog niet echt een veilige manier.. Bovendien werkt een mod niet meer (weet nog steeds niet welke...) als ik HTML toe sta. Daarom zou ik eigenlijk geen HTML toe willen laten staan, op object en embed na dus.

Kan iemand me aangeven wat de (veiligheids) problemen waren van het toestaan van HTML (ook als dit slechts enkele codes zijn?).

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20301
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 20 nov 2006, 17:05

HTML nooit toestaan, veel veiligheids problemen kunnen hierdoor onstaan, omdat het vaak mogelijk is veel meer dan de opgegeven tags in ACP te gebruiken. Tevens wordt het niet (goed) gefilterd.

Danko
Berichten: 109
Lid geworden op: 02 dec 2003, 19:56
Locatie: Best
Contacteer:

Bericht door Danko » 20 nov 2006, 17:10

paul schreef:HTML nooit toestaan, veel veiligheids problemen kunnen hierdoor onstaan, omdat het vaak mogelijk is veel meer dan de opgegeven tags in ACP te gebruiken. Tevens wordt het niet (goed) gefilterd.
zoiets stond mij dus ook bij..
heb jij een alternatief voor me?

dus bijvoorbeel: html niet toestaan behalve bepaalde tags?
laten we duidelijk zijn, ik wil <object houden. Er moet dus geen [object o.i.d. van gemaakt worden.

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20301
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 20 nov 2006, 17:18

alles met een < is html. alles met[ is bbcode. Er zijn wel bbcode alternatieven voor.

Danko
Berichten: 109
Lid geworden op: 02 dec 2003, 19:56
Locatie: Best
Contacteer:

Bericht door Danko » 20 nov 2006, 17:22

paul schreef:alles met een < is html. alles met[ is bbcode. Er zijn wel bbcode alternatieven voor.
klopt, die heb ik ook. Maar wat ik dus wil is dat de leden gewoon de code (zoals die op YouTube en Google bijvoorbeeld staat) in de post op het forum kunnen plakken.

Gesloten