I’ve been testing a move to Discourse for my company’s community.
We were on Vanilla but we don’t plan to import it to Discourse.
However, one feature of Vanilla that our community really loves is the ability to write custom CSS, HTML to make styled posts. We have a fairly active group of users who offer design work to other users and they use those types of posts as a way of showing off their skill.
I understand how that activity seems counter to Discourse’ current product, but I’m wondering if anyone has ever successfully figured out a way to allow users to create styled posts on Discourse.
Also, if someone creates a theme you want to share, your community’s admin can import it and enable anyone in the community to set it as their personal default.
Прошу прощения, что возвращаюсь к этой теме. Автор исходного сообщения (OP) в этой ветке действительно создал наше сообщество, но больше не занимает эту должность. Признаюсь, я не разбираюсь в этом, и прошу прощения, если я перехожу границы, но возможно ли что-то сделать, чтобы пользователи могли использовать .css в темах для создания стилизованных заголовков своих обсуждений?
Недавнее обновление, закрывшее уязвимость, отключило код, который они использовали.
Я пытался разобраться в том, что здесь написано, но это немного выше моего понимания. Возможно ли создать тему, которая позволит пользователям использовать .css в сообщениях, не нарушая при этом безопасность?
У нас уже есть форум на Discourse. Недавний патч сломал стилизацию и код, использовавшиеся для индивидуализации тем (и, похоже, мы не единственные). Мы предпочли бы найти способ разрешить использование CSS или HTML, вместо того чтобы закрывать наш текущий форум и переходить на новую систему.
Сейчас используется стандартный Discourse с BBCode и включенным через плагин BBCode color. Возможность использовать тег code была (насколько я понимаю) добавлена в белый список, но после обновления безопасности перестала работать. Ирония в том, что именно мы сообщили об уязвимости безопасности, что и привело к потере возможности использовать код. Мне сказали, что нужен плагин, но у меня просто нет времени или ресурсов, чтобы создать его самостоятельно.
Ранее тег позволял вносить некоторые изменения в сообщения темы. Предыдущий администратор добавил его в белый список. Пользователь выявил возможную уязвимость clickjack, о которой я сообщил, и в результате обновления возможность использования тега была отключена. Если мы снова добавим его в белый список, это может сработать, но, скорее всего, будет удалено при любом новом обновлении. С правильным плагином такого не произойдет (по крайней мере, так мне сказали).
Я имел в виду, не могли бы вы привести примеры постов с BBCode-разметкой цветов, которые не работают? Эти плагины являются официальными и поддерживаются. Если в них есть ошибка, мы её исправим.
Код для clickjacking был обнаружен пользователем и передан мне.
Я не программист. Всё, что я знаю о связи, — это то, что мне сообщили, а именно:
обратите внимание, что это касается только плагинов bbcode и bbcode-color, поэтому это не проблема, затрагивающая все сайты Discourse. Спасибо, что обратили наше внимание, мы обязательно исправим это.
Я отправлю информацию через личные сообщения, так как не хочу выкладывать в открытый доступ потенциально вредоносный код.