Di antara kemampuan WordPress adalah unfiltered_html
dan unfiltered_upload
, namun saya belum menemukan dokumentasi tentang apa yang secara khusus mereka izinkan atau cegah dalam pemfilteran mereka.
Satu-satunya sebutan yang saya temukan di situs WordPress unfiltered_html
adalah:
Mengizinkan pengguna memposting markup HTML atau bahkan kode JavaScript di halaman, posting, komentar, dan widget.
Saya telah melihat bahwa JavaScript difilter untuk non-admin, tetapi HTML apa yang sedang difilter?
Dan untuk unfiltered_upload
:
Kemampuan ini tidak tersedia untuk peran apa pun secara default (termasuk Admin Super). Kemampuan perlu diaktifkan dengan mendefinisikan konstanta berikut:
define( 'ALLOW_UNFILTERED_UPLOADS', true );
Dengan tetapan konstan ini, semua peran pada pemasangan satu situs dapat diberi kemampuan unfiltered_upload, tetapi hanya Admin Super yang dapat diberi kemampuan pada pemasangan Multisite.
Dan lagi, deskripsi tidak menguraikan apa yang diizinkan dan apa yang difilter.
Dapatkah seseorang mengatakan padaku apa elemen, jenis kode, atau berkas unfiltered_html
dan unfiltered_upload
kemampuan membolehkan atau mencegah?
sumber
wp-includes/kses.php
Anda dapat menemukan nilai awal$allowedposttags
dan$allowedtags
array yang digunakan oleh fungsi kses.unfiltered_html
?unfiltered_html
adalah berceceran di seluruh basis kode. Pencarian sumber cepat menjaring lebih dari selusin file berbeda menyebutkannya.cap
untuk menggunakan, terima kasihSaya menghargai ini adalah utas lama, tetapi unfiltered_html terbatas telah menyebabkan masalah besar di situs berita kami.
Para penulis in-house (kelas pengguna khusus) diminta untuk menempatkan foto dan video dalam cerita mereka. Sementara foto tidak menjadi masalah, menanamkan iframe ke halaman dengan kode video yang disematkan melihat kode yang disematkan menghilang ketika mereka menyimpan cerita mereka.
Jika video itu disematkan oleh editor kepada mereka, penulis masih akan kehilangan iframe ketika mereka menyimpan cerita mereka.
Dengan membuka blokir unfiltered_html penulis staf kami dapat menyematkan konten video dan memasang pos mereka dengan benar.
Sedangkan untuk unfiltered_uploads, saya yakin itu telah dijawab.
Semoga ini bisa membantu seseorang.
sumber