HTML-Sicherheit

Der WYSIWYG-Inhalt erhält übliche Formatierungen, während gefährliche Scripts, Eventhandler und problematische JavaScript-URLs gefiltert bleiben.

Worum geht es?

Der WYSIWYG-Inhalt erhält übliche Formatierungen, während gefährliche Scripts, Eventhandler und problematische JavaScript-URLs gefiltert bleiben.

So gehst du vor

  1. Öffne die Joomla-Komponentenoptionen und den Berechtigungsbereich.
  2. Ordne Rechte nach Aufgabe statt pauschal zu.
  3. Teste mit einem Benutzer der betreffenden Gruppe und nicht nur als Super User.
  4. Prüfe zusätzlich Zugriffsebene und Sprache am konkreten Layout.

Was bewirkt das?

  • Ausgeblendete UI-Aktionen sind nicht die einzige Sicherheitsgrenze; Schreiboperationen werden zusätzlich serverseitig geprüft.

Praxisbeispiel

Ein Redakteur kann Layouts bearbeiten dürfen, ohne den Veröffentlichungsstatus oder den OpenAI-Schlüssel ändern zu können.

Wichtig zu wissen

  • Vergib core.admin nur an Benutzergruppen, die sensible Systemeinstellungen verwalten sollen.

Verwandte Bereiche

  • KI-Funktionen
  • Benutzerrechte & Sicherheit
  • Wartung & Updates

War dieser Artikel hilfreich?