Jump to content

HTML restriction/zh: Difference between revisions

From mediawiki.org
Content deleted Content added
坑触可 (talk | contribs)
No edit summary
Created page with "像普通模板一样创建新的HTMLTemplate命名空间,但以html编写的模板除外。参数以上下文相关方式自动转义"
 
(19 intermediate revisions by 5 users not shown)
Line 1: Line 1:
<languages/>
<languages/>
MediaWiki默认情况下'''限制使用[[:zh:HTML|HTML]]'''。
MediaWiki默认'''限制使用[[:zh:HTML|HTML]]'''。
部分[[Help:HTML in wikitext|HTML元素]]和属性可以用
允许部分[[Special:MyLanguage/Help:HTML in wikitext|HTML元素]]和属性。
<span class="mw-translate-fuzzy">通过选项{{ll|Manual:$wgRawHtml|<code>$wgRawHtml</code>}}可以使用包含于html标签内的纯HTML小节。</span>
通过配置参数<code>{{ll|Manual:$wgRawHtml|$wgRawHtml}}</code>可以使用包含于html标签内的纯HTML小节。
代码在[[phab:diffusion/MW/browse/master/includes/parser/Sanitizer.php|includes/parser/Sanitizer.php]]。
代码在[[phab:diffusion/MW/browse/master/includes/parser/Sanitizer.php|includes/parser/Sanitizer.php]]。


维基媒体网站([[m:Complete list of Wikimedia projects|参见完全列表]])不允许完整的URL使用。
维基媒体网站([[m:Complete list of Wikimedia projects|参见完全列表]])不允许完整的URL使用。
<span class="mw-translate-fuzzy">2005年[[Phabricator:T3671|请求允许完全使用HTML的提议]]遭到拒绝。</span>
[[Phabricator:T3671|允许完全使用HTML的请求]]于2005年被拒绝。


还有一些扩展可以允许嵌入纯HTML。
还有一些扩展可以允许嵌入纯HTML。
这些扩展看来比较安全:
这些扩展看来比较安全:
<onlyinclude>
* {{ll|Extension:HTMLets}} – <span class="mw-translate-fuzzy">允许<syntaxhighlight lang=php inline>$wgRawHtml = false;</syntaxhighlight>中预定义的HTML片段。</span>
{| class="wikitable"
* {{ll|Extension:HTML Tags}} <span class="mw-translate-fuzzy">允许从wiki设置中定义的标签和属性中添加一系列HTML。</span>
! Extension !! Status !! Description
* {{ll|Extension:Secure HTML}} <span class="mw-translate-fuzzy">为html部分添加“密钥”保护。</span>
|-
* {{ll|Extension:NamespaceHTML}} – 允许指定命名空间中使用原始HTML
| {{ll|Extension:HTMLets}} || unmaintained
* {{ll|Extension:Widgets}} <span class="mw-translate-fuzzy">允许使用可选参数定义基于HTML和JavaScript的“小工具。</span>
| 允许<syntaxhighlight lang=php inline>$wgRawHtml = false;</syntaxhighlight>中预定义的HTML片段

|-
| {{ll|Extension:HTML Tags}} || stable || 允许从wiki设置中定义的标签和属性中添加一系列HTML
|-
| {{ll|Extension:Secure HTML}} || unmaintained || 为html部分添加“密钥”保护
|-
| {{ll|Extension:SaferHTMLTag}} || stable, has known security vulnerability
| 防止未经授权的用户和组编辑包含‎{{tag|html|open}}标签的页面
|-
| {{ll|Extension:HTMLPurifier}} || beta || 允许用户使用HTML Purifier对其进行净化来输入原始HTML
|-
| {{ll|Extension:Widgets}} || stable || 允许使用可选参数定义基于HTML和JavaScript的“小部件
|-
| {{ll|Extension:HTMLTemplates}} || experimental || 像普通模板一样创建新的HTMLTemplate命名空间,但以html编写的模板除外。参数以上下文相关方式自动转义
|}
</onlyinclude>
[[Category:Parser{{#translation:}}]]
[[Category:Parser{{#translation:}}]]
[[Category:Extension comparisons{{#translation:}}]]

Latest revision as of 04:57, 8 December 2024

MediaWiki默认限制使用HTML。 只允许部分HTML元素和属性。 通过配置参数$wgRawHtml 可以使用包含于html标签内的纯HTML小节。 代码在includes/parser/Sanitizer.php

维基媒体网站(参见完全列表)不允许完整的URL使用。 允许完全使用HTML的请求于2005年被拒绝。

还有一些扩展可以允许嵌入纯HTML。 这些扩展看来比较安全:

Extension Status Description
Extension:HTMLets unmaintained 允许$wgRawHtml = false;中预定义的HTML片段
扩展:HTML Tags(HTML 标签) stable 允许从wiki设置中定义的标签和属性中添加一系列HTML
Extension:Secure HTML unmaintained 为html部分添加“密钥”保护
Extension:SaferHTMLTag stable, has known security vulnerability 防止未经授权的用户和组编辑包含‎‎<html>标签的页面
Extension:HTMLPurifier beta 允许用户使用HTML Purifier对其进行净化来输入原始HTML
Extension:Widgets stable 允许使用可选参数定义基于HTML和JavaScript的“小部件”
Extension:HTMLTemplates experimental 像普通模板一样创建新的HTMLTemplate命名空间,但以html编写的模板除外。参数以上下文相关方式自动转义