Kodeks mówi, że nie można dodawać javascript w treści postu
https://codex.wordpress.org/Using_Javascript
Ale ja mogę. Wyłączyłem wszystkie wtyczki i zmieniłem motyw na twentysixteen, ale bezskutecznie - nadal mogę dodawać javascript za pośrednictwem treści postu i uruchamiać go w interfejsie użytkownika. Nie chcę, aby ktokolwiek mógł dodawać javascript w treści postu (oprócz oembed itp.) Ze względów bezpieczeństwa.
Czy ktoś tego doświadczył lub ma jakieś pomysły na pomoc?
Dzięki
filters
javascript
capabilities
post-content
arthurrandom
źródło
źródło
Odpowiedzi:
Jeśli masz opcję unfiltered_html, możesz użyć JS. Administratorzy i redaktorzy mają tę funkcję domyślnie.
Osobiście używam wtyczki do dokładnej kontroli możliwości moich użytkowników, ale możesz łatwo wprowadzić tę zmianę w kodzie:
Możliwości są przechowywane w tabeli db opcji, więc technicznie nie trzeba wykonywać tego wielokrotnie. Może zrób sobie małą wtyczkę i umieść ją na haku aktywacyjnym.
Nie zapominaj, że administratorzy mogą to obejść, ładując własny kod, a następnie bezpośrednio edytując opcje roli. Nigdy nie pozwalam nikomu pełnić roli administratora, chyba że cieszę się, że coś robią.
źródło