跳转到主要内容
你行网

Main navigation

  • 首页
  • 文章
  • 教程
  • 视频
  • 下载
  • 社区
  • 网站导航
User account menu
  • 登录

面包屑

  1. 首页

6.15 概念:文本格式和编辑器

由 hrs, 9 七月, 2019
标签
drupal

什么是文本格式和过滤器?

文本格式会更改HTML标记和其他文本在您的网站上的处理和显示方式。文本格式由一系列过滤器组成,每个过滤器都会转换文本。当用户创建内容时,文本格式与内容相关联,并且完整的原始文本存储在数据库中。然后,在网站上输出内容之前,内容将以文本格式通过过滤器。

核心过滤器模块提供文本格式功能,核心标准安装配置文件设置基本HTML,受限制的HTML和完整HTML 文本格式。每种文本格式都具有关联权限,因此您只能允许受信任的用户使用许可文本格式。这会将不受信任的用户限制为基本HTML等文本格式,从而过滤掉危险的HTML标记。

与文本格式相关的编辑器是什么?

每种文本格式都可以与编辑器相关联,例如可视WYSIWYG(所见即所得)HTML编辑器。核心文本编辑器模块提供了将编辑器与文本格式相关联以及配置编辑器(例如在工具栏中添加和删除按钮)的功能。核心CKEditor模块提供称为CKEditor的行业标准编辑器,因此可用于编辑站点上的HTML内容。

什么是跨站点脚本?

跨站点脚本(XSS)是网站中常见的安全漏洞。在未受到良好保护的站点中,恶意用户可以将脚本输入到其他用户查看的网页中(例如,在评论中或页面正文中)。攻击者可能使用跨站点脚本漏洞作为另一个用户登录。配置网站的文本格式以防止此类滥用非常重要。

相关话题

第13.3节“概念:安全和定期更新”

其他资源

  • Drupal.org社区文档页面“过滤模块:过滤用户输入的文本格式”
  • 维基百科页面“跨站点脚本”

归因

由Boris Doesborg和 Jennifer Hodgdon编写和编辑。

评论

  • 登录或注册以发表评论

书籍遍历链接: 6.15 概念:文本格式和编辑器

  • 6.14 概念:响应式图像样式
  • 向上
  • 6.16 配置文本格式和编辑器

相关文章

教程节点

  • 前言
  • 第1章了解Drupal
  • 第2章规划您的站点
  • 第3章安装
  • 第4章基本站点配置
  • 第5章 基本页面管理
  • 第6章设置内容结构
    • 6.1 添加内容类型
    • 6.2 删除内容类型
    • 6.3 将基本字段添加到内容类型
    • 6.4 概念:参考字段
    • 6.5 概念:分类学
    • 6.6 设置分类
    • 6.7 添加参考字段
    • 6.8 概念:表单和小部
    • 6.9 更改内容输入表单
    • 6.10 概念:查看模式和格式化程序
    • 6.11 更改内容显示
    • 6.12 概念:图像样式
    • 6.13 设置图像样式
    • 6.14 概念:响应式图像样式
    • 6.15 概念:文本格式和编辑器
    • 6.16 配置文本格式和编辑器
  • 第7章管理用户帐户
  • 第8章 块
  • 第9章使用视图创建列表
  • 第10章让您的网站使用多种语言
  • 第11章扩展和自定义您的站点
  • 第12章预防和解决问题
  • 第13章安全和维护
  • 第14章最后的想法
  • 词汇表
  • 指数
RSS源
本站由阿里云强力驱动,幸运券优惠链接
Copyright © 2019 - 2021 你行网 版权所有  粤ICP备19072650号