HTML restriction/zh: Difference between revisions
Appearance
Content deleted Content added
Created page with "为html部分添加“密钥”保护。" |
Created page with "像普通模板一样创建新的HTMLTemplate命名空间,但以html编写的模板除外。参数以上下文相关方式自动转义" |
||
| (32 intermediate revisions by 8 users not shown) | |||
| Line 1: | Line 1: | ||
<languages/> |
<languages/> |
||
MediaWiki默认 |
MediaWiki默认'''限制使用[[:zh:HTML|HTML]]'''。 |
||
只 |
只允许部分[[Special:MyLanguage/Help:HTML in wikitext|HTML元素]]和属性。 |
||
通过 |
通过配置参数<code>{{ll|Manual:$wgRawHtml|$wgRawHtml}}</code>可以使用包含于html标签内的纯HTML小节。 |
||
代码在[[phab:diffusion/MW/browse/master/includes/parser/Sanitizer.php|includes/parser/Sanitizer.php]]。 |
代码在[[phab:diffusion/MW/browse/master/includes/parser/Sanitizer.php|includes/parser/Sanitizer.php]]。 |
||
| ⚫ | |||
[[Wikimedia:|维基媒体基金会内部网站]]可以用所有HTML。 |
|||
| ⚫ | |||
| ⚫ | |||
| ⚫ | |||
还有一些扩展可以允许嵌入纯HTML。 |
还有一些扩展可以允许嵌入纯HTML。 |
||
这些扩展看来比较安全: |
这些扩展看来比较安全: |
||
<onlyinclude> |
|||
{| class="wikitable" |
|||
* {{ll|Extension:HTMLets}} - 允许$wgRawHtml=false中预定义的HTML片段。 |
|||
! Extension !! Status !! Description |
|||
| ⚫ | |||
|- |
|||
| ⚫ | |||
| {{ll|Extension:HTMLets}} || unmaintained |
|||
| 允许<syntaxhighlight lang=php inline>$wgRawHtml = false;</syntaxhighlight>中预定义的HTML片段 |
|||
* {{ll|Extension:Widgets}} - allows for defining HTML- and JavaScript-based "widgets", with optional parameters. |
|||
|- |
|||
| ⚫ | |||
|- |
|||
| ⚫ | |||
|- |
|||
| {{ll|Extension:SaferHTMLTag}} || stable, has known security vulnerability |
|||
| 防止未经授权的用户和组编辑包含{{tag|html|open}}标签的页面 |
|||
|- |
|||
| {{ll|Extension:HTMLPurifier}} || beta || 允许用户使用HTML Purifier对其进行净化来输入原始HTML |
|||
|- |
|||
| {{ll|Extension:Widgets}} || stable || 允许使用可选参数定义基于HTML和JavaScript的“小部件” |
|||
|- |
|||
| {{ll|Extension:HTMLTemplates}} || experimental || 像普通模板一样创建新的HTMLTemplate命名空间,但以html编写的模板除外。参数以上下文相关方式自动转义 |
|||
|} |
|||
</onlyinclude> |
|||
[[Category:Parser{{#translation:}}]] |
[[Category:Parser{{#translation:}}]] |
||
[[Category:Extension comparisons{{#translation:}}]] |
|||
Latest revision as of 04:57, 8 December 2024
MediaWiki默认限制使用HTML。
只允许部分HTML元素和属性。
通过配置参数$wgRawHtml可以使用包含于html标签内的纯HTML小节。
代码在includes/parser/Sanitizer.php。
维基媒体网站(参见完全列表)不允许完整的URL使用。 允许完全使用HTML的请求于2005年被拒绝。
还有一些扩展可以允许嵌入纯HTML。 这些扩展看来比较安全:
| Extension | Status | Description |
|---|---|---|
| Extension:HTMLets | unmaintained | 允许$wgRawHtml = false;中预定义的HTML片段
|
| 扩展:HTML Tags(HTML 标签) | stable | 允许从wiki设置中定义的标签和属性中添加一系列HTML |
| Extension:Secure HTML | unmaintained | 为html部分添加“密钥”保护 |
| Extension:SaferHTMLTag | stable, has known security vulnerability | 防止未经授权的用户和组编辑包含<html>标签的页面
|
| Extension:HTMLPurifier | beta | 允许用户使用HTML Purifier对其进行净化来输入原始HTML |
| Extension:Widgets | stable | 允许使用可选参数定义基于HTML和JavaScript的“小部件” |
| Extension:HTMLTemplates | experimental | 像普通模板一样创建新的HTMLTemplate命名空间,但以html编写的模板除外。参数以上下文相关方式自动转义 |