I’ve been testing a move to Discourse for my company’s community.
We were on Vanilla but we don’t plan to import it to Discourse.
However, one feature of Vanilla that our community really loves is the ability to write custom CSS, HTML to make styled posts. We have a fairly active group of users who offer design work to other users and they use those types of posts as a way of showing off their skill.
I understand how that activity seems counter to Discourse’ current product, but I’m wondering if anyone has ever successfully figured out a way to allow users to create styled posts on Discourse.
Also, if someone creates a theme you want to share, your community’s admin can import it and enable anyone in the community to set it as their personal default.
Perdona que vuelva sobre este tema. El OP en este hilo sí fue quien creó nuestra Comunidad, pero ya no ocupa ese cargo. Reconozco mi desconocimiento y disculpa si me paso de la raya, pero ¿existe alguna forma de permitir que los usuarios utilicen .css en los hilos para crear posts de apertura con estilo para sus temas?
La reciente actualización para cerrar la vulnerabilidad eliminó el código que estaban usando.
He intentado entender lo que he leído aquí, pero es un poco más allá de mis capacidades. ¿Es posible crear un tema que permita a los usuarios usar .css en los posts sin comprometer la seguridad?
Tenemos un foro de Discourse existente. El parche reciente eliminó el estilo y el código utilizados para personalizar los hilos (y aparentemente no somos los únicos). Preferiríamos encontrar una manera de permitir CSS o HTML para evitar tener que cerrar nuestro foro actual y migrar a un nuevo sistema.
Por ahora, es el Discourse estándar con BBcode y el color BBcode habilitado mediante un plugin. La capacidad de usar el código fue (según mi entendimiento) añadida a la lista blanca, pero ya no funciona desde la actualización de seguridad. La ironía es que fuimos nosotros quienes alertamos sobre el problema de seguridad, lo que provocó el fin de nuestra capacidad para usar código. Lo que me han dicho que necesitamos es un plugin, pero simplemente no tengo tiempo ni recursos para crear uno yo mismo.
Anteriormente, la etiqueta <span> permitía algunas modificaciones en los mensajes del hilo. El administrador anterior la agregó a la lista blanca. Un usuario identificó una posible vulnerabilidad de clickjack que reporté, y la actualización resultante eliminó la capacidad de usar <span>. Si volvemos a agregarla a la lista blanca, podría funcionar, pero es probable que se elimine en cualquier nueva actualización. Esto no ocurrirá (al menos así me lo han indicado) con un complemento adecuado.
Quise decir, ¿puedes compartir algunos ejemplos de publicaciones con coloreado BBCode que no funcionen? Estos plugins son oficiales y están soportados. Si tienen un error, lo corregiremos.
El código para clickjacking fue descubierto por un usuario y me fue transmitido.
No soy programador. Todo lo que sé sobre la conexión es lo que me dijeron, específicamente:
ten en cuenta que esto es específico de los plugins bbcode y bbcode-color, por lo que no es un problema que afecte a todos los sitios de Discourse. Gracias por hacérnoslo saber, definitivamente lo solucionaremos.
Enviaré la información por mensaje privado, ya que no quiero publicar públicamente un código potencialmente malicioso.