HTML-Sicherheit
Der WYSIWYG-Inhalt erhält übliche Formatierungen, während gefährliche Scripts, Eventhandler und problematische JavaScript-URLs gefiltert bleiben.
Worum geht es?
Der WYSIWYG-Inhalt erhält übliche Formatierungen, während gefährliche Scripts, Eventhandler und problematische JavaScript-URLs gefiltert bleiben.
So gehst du vor
- Öffne die Joomla-Komponentenoptionen und den Berechtigungsbereich.
- Ordne Rechte nach Aufgabe statt pauschal zu.
- Teste mit einem Benutzer der betreffenden Gruppe und nicht nur als Super User.
- Prüfe zusätzlich Zugriffsebene und Sprache am konkreten Layout.
Was bewirkt das?
- Ausgeblendete UI-Aktionen sind nicht die einzige Sicherheitsgrenze; Schreiboperationen werden zusätzlich serverseitig geprüft.
Praxisbeispiel
Ein Redakteur kann Layouts bearbeiten dürfen, ohne den Veröffentlichungsstatus oder den OpenAI-Schlüssel ändern zu können.
Wichtig zu wissen
- Vergib core.admin nur an Benutzergruppen, die sensible Systemeinstellungen verwalten sollen.
Verwandte Bereiche
- KI-Funktionen
- Benutzerrechte & Sicherheit
- Wartung & Updates