kses.php

Ha wordpress mu-t ha használ valaki, akkor észrevehette, hogy egy csomó tag opcionális attribútumait kiszűri a posztokból a mu. Ez zavaró tud lenni jó esetben, rosszabb esetben lehetetlenné teszi az életünket. A mu készítői ezt azzal magyarázzák, hogy így biztonságosabb lesz az oldalunk. Igazuk van, bár nem tudom, mekkora biztonsági rés az a tag esetében a class, vagy a target használata.

Ha felül szeretnénk bírálni a mu fejlesztő döntését, akkor keressük meg a wp-includes/kses.php fájlt, s nézzünk bele:

Látható, hogy az a után a href, title, rel, rev, name, class, meg a target engedélyezettek. Ha bármi mást engedélyezni szeretnénk, akkor a 'mas' => array() formában kell beszúrni a fájlba.

  • co.mments
  • del.icio.us
  • Linkter
  • Book.mark.hu
  • Internetmedia
  • blogtercimlap
  • Technorati
  • Digg
  • SphereIt
  • Live
  • Ma.gnolia
  • StumbleUpon
  • TwitThis

Hasonló írások

4 Reakció - “kses.php”


  1. 1 Jol Guru

    I hope WordPress replaces kses with htmLawed.

  2. 2 kobak

    [quote comment="44197"]I hope WordPress replaces kses with htmLawed.[/quote]

    It would be a bit better…

  1. 1 élet és könyvtár » Blog Archive » links for 2007-10-05
  2. 2 élet és könyvtár » Blog Archive » Ajánlott olvasmány 2007.10.05.

Szólj hozzá!