Jump to content

HTML restriction/zh: Difference between revisions

From mediawiki.org
Content deleted Content added
Created page with "2005年请求允许完全使用HTML的提议遭到拒绝。"
Tags: Mobile edit Mobile web edit
Created page with "像普通模板一样创建新的HTMLTemplate命名空间,但以html编写的模板除外。参数以上下文相关方式自动转义"
 
(40 intermediate revisions by 11 users not shown)
Line 1: Line 1:
<languages/>
<languages/>
MediaWiki默认情况下'''限制使用[[zh:HTML|HTML]]'''。
MediaWiki默认'''限制使用[[:zh:HTML|HTML]]'''。
部分[[m:Help:HTML in wikitext|HTML元素]]和属性可以用
允许部分[[Special:MyLanguage/Help:HTML in wikitext|HTML元素]]和属性。
通过选项{{ll|Manual:$wgRawHtml|$wgRawHtml}}可以使用包含于html标签内的纯HTML小节。
通过配置参数<code>{{ll|Manual:$wgRawHtml|$wgRawHtml}}</code>可以使用包含于html标签内的纯HTML小节。
代码在[[phab:diffusion/MW/browse/master/includes/parser/Sanitizer.php|includes/parser/Sanitizer.php]]。
代码在[[phab:diffusion/MW/browse/master/includes/parser/Sanitizer.php|includes/parser/Sanitizer.php]]。


维基媒体网站([[m:Complete list of Wikimedia projects|参见完全列表]])不允许完整的URL使用。
[[Wikimedia:|维基媒体基金会内部网站]]可以用所有HTML。
[[Phabricator:T3671|允许完全使用HTML的请求]]于2005年被拒绝。
它们的其他网站([[m:Complete list of Wikimedia projects|参见完全列表]])不用。
2005年[[BugZilla:1671|请求允许完全使用HTML的提议]]遭到拒绝。

There are several extensions that allow for the inclusion of raw HTML.
Here are the extensions that appear to be safe:

* {{ll|Extension:HTMLets}} - allows pre-defined HTML snippets with $wgRawHtml=false.
* {{ll|Extension:HTML Tags}} - allows for adding HTML from a set of tags and attributes defined in the wiki's settings.
* {{ll|Extension:Secure HTML}} - adds 'Secret key' protection for html sections.
* {{ll|Extension:NamespaceHTML}} - allows raw HTML in specified namespaces
* {{ll|Extension:Widgets}} - allows for defining HTML- and JavaScript-based "widgets", with optional parameters.


还有一些扩展可以允许嵌入纯HTML。
这些扩展看来比较安全:
<onlyinclude>
{| class="wikitable"
! Extension !! Status !! Description
|-
| {{ll|Extension:HTMLets}} || unmaintained
| 允许<syntaxhighlight lang=php inline>$wgRawHtml = false;</syntaxhighlight>中预定义的HTML片段
|-
| {{ll|Extension:HTML Tags}} || stable || 允许从wiki设置中定义的标签和属性中添加一系列HTML
|-
| {{ll|Extension:Secure HTML}} || unmaintained || 为html部分添加“密钥”保护
|-
| {{ll|Extension:SaferHTMLTag}} || stable, has known security vulnerability
| 防止未经授权的用户和组编辑包含‎{{tag|html|open}}标签的页面
|-
| {{ll|Extension:HTMLPurifier}} || beta || 允许用户使用HTML Purifier对其进行净化来输入原始HTML
|-
| {{ll|Extension:Widgets}} || stable || 允许使用可选参数定义基于HTML和JavaScript的“小部件”
|-
| {{ll|Extension:HTMLTemplates}} || experimental || 像普通模板一样创建新的HTMLTemplate命名空间,但以html编写的模板除外。参数以上下文相关方式自动转义
|}
</onlyinclude>
[[Category:Parser{{#translation:}}]]
[[Category:Parser{{#translation:}}]]
[[Category:Extension comparisons{{#translation:}}]]

Latest revision as of 04:57, 8 December 2024

MediaWiki默认限制使用HTML。 只允许部分HTML元素和属性。 通过配置参数$wgRawHtml 可以使用包含于html标签内的纯HTML小节。 代码在includes/parser/Sanitizer.php

维基媒体网站(参见完全列表)不允许完整的URL使用。 允许完全使用HTML的请求于2005年被拒绝。

还有一些扩展可以允许嵌入纯HTML。 这些扩展看来比较安全:

Extension Status Description
Extension:HTMLets unmaintained 允许$wgRawHtml = false;中预定义的HTML片段
扩展:HTML Tags(HTML 标签) stable 允许从wiki设置中定义的标签和属性中添加一系列HTML
Extension:Secure HTML unmaintained 为html部分添加“密钥”保护
Extension:SaferHTMLTag stable, has known security vulnerability 防止未经授权的用户和组编辑包含‎‎<html>标签的页面
Extension:HTMLPurifier beta 允许用户使用HTML Purifier对其进行净化来输入原始HTML
Extension:Widgets stable 允许使用可选参数定义基于HTML和JavaScript的“小部件”
Extension:HTMLTemplates experimental 像普通模板一样创建新的HTMLTemplate命名空间,但以html编写的模板除外。参数以上下文相关方式自动转义