I’ve been testing a move to Discourse for my company’s community.
We were on Vanilla but we don’t plan to import it to Discourse.
However, one feature of Vanilla that our community really loves is the ability to write custom CSS, HTML to make styled posts. We have a fairly active group of users who offer design work to other users and they use those types of posts as a way of showing off their skill.
I understand how that activity seems counter to Discourse’ current product, but I’m wondering if anyone has ever successfully figured out a way to allow users to create styled posts on Discourse.
Also, if someone creates a theme you want to share, your community’s admin can import it and enable anyone in the community to set it as their personal default.
Entschuldigen Sie bitte, dass ich das noch einmal aufgreife. Der Threadersteller (OP) in diesem Thread war zwar derjenige, der unsere Community gegründet hat, befindet sich aber nicht mehr in dieser Position. Ich gebe zu, dass ich hier völlig ratlos bin, und bitte um Entschuldigung, falls ich hier unangemessen bin, aber gibt es etwas, das wir tun können, damit Benutzer .css in Threads verwenden können, um gestylte Eröffnungsposts für ihre Themen zu erstellen?
Das kürzliche Update, das den Exploit geschlossen hat, hat den von ihnen verwendeten Code außer Kraft gesetzt.
Ich habe versucht, das, was ich hier gelesen habe, zu verstehen, aber es ist etwas über meinen Horizont hinaus. Ist es möglich, ein Theme zu erstellen, das es Benutzern erlaubt, .css in Posts zu verwenden, ohne die Sicherheit zu gefährden?
Wir haben ein bestehendes Discourse-Forum. Das jüngste Patch hat das Styling und die Codierung zerstört, die zur Individualisierung von Threads verwendet wurden (und anscheinend sind wir nicht die einzigen). Wir würden es vorziehen, einen Weg zu finden, um CSS oder HTML für solche Dinge zu ermöglichen, anstatt unser aktuelles Forum abzuschalten und zu einem neuen System zu wechseln.
Derzeit nutzen wir das Standard-Discourse mit BBCode und der BBCode-Farbfunktion, die über ein Plugin aktiviert ist. Die Möglichkeit, den Code zu verwenden, wurde (wie ich verstanden habe) in die Whitelist aufgenommen, funktioniert aber seit dem Sicherheitsupdate nicht mehr. Die Ironie der Sache ist, dass wir auf das Sicherheitsproblem hingewiesen haben und damit das Ende unserer Codierfähigkeit verursacht haben. Mir wurde gesagt, dass wir ein Plugin benötigen, aber ich habe einfach weder die Zeit noch die Ressourcen, um eines selbst zu erstellen.
Früher erlaubte <span> einige Änderungen an Beiträgen in Threads. Der vorherige Administrator hat dies zur Whitelist hinzugefügt. Ein Benutzer hat einen möglichen Clickjack-Angriff identifiziert, den ich gemeldet habe. Das daraufhin veröffentlichte Update hat die Möglichkeit, <span> zu verwenden, entfernt. Wenn wir es erneut zur Whitelist hinzufügen, könnte es funktionieren, wird aber wahrscheinlich bei jedem neuen Update wieder entfernt. Bei einem ordnungsgemäßen Plugin wird dies (so wurde mir mitgeteilt) nicht geschehen.
Ich meinte, könntest du ein paar Beispiele für Beiträge teilen, bei denen die BBCode-Färbung nicht funktioniert? Diese Plugins sind offiziell und werden unterstützt. Falls es einen Fehler gibt, werden wir ihn beheben.
Der Code für Clickjacking wurde von einem Benutzer entdeckt und an mich weitergeleitet.
Ich bin kein Programmierer. Alles, was ich über die Verbindung weiß, ist das, was mir mitgeteilt wurde, und zwar Folgendes:
Bitte beachten Sie, dass dies spezifisch für die bbcode- und bbcode-color-Plugins ist, sodass es sich nicht um ein Problem handelt, das alle Discourse-Sites betrifft. Vielen Dank, dass Sie uns darauf aufmerksam gemacht haben, wir werden es sicherlich beheben.
Ich werde die Informationen per PN senden, da ich keinen möglicherweise schädlichen Code öffentlich veröffentlichen möchte.