Megjegyzés: Ha olyanok számára engedélyezzük az oldalunkon cikkek beküldését, akiket nem ismerünk, a legbiztonságosabb, ha a felhasználóknak szerzői jogokat adunk és engedélyezzük a teljes HTML szűrést.
Weboldalak feltörése abból is adódhat, hogy engedélyezzük a speciális HTML kódok használatát. A szűréssel növelhetjük az oldalunk biztonságát. A Joomla! 1.5.2-ben kerültek bevezetésre az új szűrési opciók, hogy ezáltal nagyobb ellenőrzés legyen a cikkekben beküldött HTML tartalom felett. A szűrés beállításainál meg kell határozni azokat a felhasználói csoportokat, amelyeknél engedélyezni akarjuk a tartalom szűrését, majd ezután megadhatjuk a szűrés típusát és hatáskörét.
A Joomla! 1.5.8-as verziója tartalmaz egy olyan kód-módosítást, amely abban az esetben, ha az oldal adminisztrátora nem állított be semilyen szűrőt, akkor alapértelmezetten a Feketelistát lépteti érvénybe. Erre azért volt szükség, mivel az 1.5.8-as verziótól visszamenőleg az oldal lényegéban támadható volt káros kód bevitelével a tartalmi részbe.
Ez a beállítás nem a Joomla! 1.5.8 hibája, hanem biztonsági tulajdonsága!
Bővebben: Mathias Verraes blogbejegyzése - joomlatools
A szűrő beállítását a Tartalom-> Cikk-kezelő-> Paraméterek menüpontban végezhetjük el.
Az alapértelmezett szűrési típus a Feketelista. Az alapértelmezett feketelista a következő elemeket tartalmazza, ezeket szűri ki a cikkből:
Az alapértelmezett feketelista az alábbi attribútumokat tartalmazza, ezeket szűri ki a cikkből:
További elemeket/tag-eket és attribútumokat adhatunk meg vesszővel vagy szóközzel elválasztva a címkék és attribútumok szűrése mezőkben.
Például ha a Szerzői csoport tagjainak csak néhány alapvető HTML elem/tag beküldését szeretnénk engedélyezni, akkor tegyük a következőt:
Bővebben:
Version 1.5.8 FAQ: Why does some HTML get removed from articles in version 1.5.8?