We launched new forums in March 2019—join us there. In a hurry for help with your website? Get Help Now!
    • 27582
    • 57 Posts
    Salut,

    Sans rentrer dans les détails, j’envisage MODx pour développer un site pour notre formation. Divers catégories d’utilisateurs seront amenés à intervenir sur le site (profs, élèves, etc.).
    En jouant sur les rôles/permissions/groupes de documents il ne devrait y avoir aucun problème pour fixer qui-à-le-droit-de-faire-quoi.

    Par contre, est-ce que toutes les balises HTML sont toujours autorisées lors de l’édition d’un document? Mon problème, c’est que je ne voudrais pas me retrouver avec des étudiants qui s’amusent à mettre des balises [tt]<script>...</script>[/tt] dans les pages qu’ils éditent...

    Une solution alternative (qui existe dans d’autres CMS) serait de choisir si l’utilisateur a le droit:
    • Au HTML complet
    • A un sous-ensemble de HTML
    • Aux BBCodes
    • Au texte seul
    • ...

    Je n’ai pas eu le temps de trop explorer ça dans mon install de test, et en cherchant sur le forum, je n’ai pas trouvé non plus de réponse. Alors, si vous avez des infos là dessus...

    D’avance merci,
    Sylvain.
      Jeune dipl
      • 26083
      • 32 Posts
      Salut,

      En fait la première arme c’est l’éditeur. TinyMCE permet de filtrer certains tags:
      http://wiki.moxiecode.com/index.php/TinyMCE:Configuration/valid_elements
        • 27582
        • 57 Posts
        Merci de cette réponse rapide!

        Effectivement, je n’avais pas vu qu’on pouvait "choisir" l’éditeur pour ses utilisateurs -- ni configurer TinyMCE (newbie... wink).

        Néanmoins, je ne suis pas certain que ça suffise. J’ai l’impression que ça permet surtout de choisir l’éditeur par défaut: j’ai testé, et l’utilisateur a toujours la possibilité de choisir ’Éditeur WYSIWYG à utiliser : Aucun’ et là, de rentrer le HTML brut qu’il désire. En plus, agir uniquement au niveau de l’interface utilisateur me semble pas être la solution la plus sûre: il y aura toujours un petit malin pour trouver un moyen de contourner l’éditeur et d’envoyer le HTML de son choix...

        Je pensais plus à un moyen d’indiquer à MODx qu’il doit ignorer (ou refuser) certaines balises HTML lors de la génération du contenu (en fonction de l’auteur -- ou de son rôle?). C’est bizarre qu’il n’y ait pas un truc comme ça de prévu: à priori, il suffirait juste d’ajouter une étape de ’filtrage’ du contenu avant de produire le HTML définitif (y’a qu’à ... rolleyes)... Peut-être à ajouter dans la wish-list de la 1.0?
          Jeune dipl
          • 11975
          • 2,542 Posts
          salut,

          pour chaque user on peut definir l’editeur à utiliser mais également définir les paramètres de l’editeur.
          regarde dans les options de configuration de TinyMCE il est possible de choisir les menus à afficher en choisissant un theme.

          Pas sur que cela corresponde exactement mais à creuser.
          :-)
            Made with MODx : [url=http://www.copadel.com]copadel, fruits et l
            • 10816
            • 28 Posts
            De mémoire il existe un plugin de filtrage permettant de remplacer des mots par d’autres.
            Tu peux peut-être l’utiliser pour remplacer les balises interdites.

            Par contre je ne me souviens plus du nom du plugin en question.

            Ajout: Regarde du côté de Chunk Replace: http://www.modxcms.com/ChunkReplace-837.html
              • 5727
              • 160 Posts
              Si tu as une équipe de développement à ta disposition, tu pourrais crée ton propre plug-in.

              Programme-le pour s’exécuter aux événements OnBeforeDocFormSave, OnDocFormSave. Tu vérifies le Web user group et tu appliques la logique de filtre en utilisant des expressions régulières.
                Olivier Deland
                Montreal, Canada - Web Developer
                • 27582
                • 57 Posts
                Le problème c’est que mon "équipe de développement" est en stage de fin d’étude en ce moment wink

                Plaisanteries à part, j’ai un peu repensé à cette idée. Au final mon problème se résume simplement: je veux permettre à des utilisateurs de modifier des contenus, sans forcément faire une confiance "aveugle" à ces utilisateurs (J’imagine que d’autres ont déjà été confrontés à ce cas de figure; je suis preneur de tout retour d’expérience rolleyes).



                Alors, effectivement, j’ai envisagé la possibilité de développer (d’une manière ou d’une autre: module? plug-in? je n’ai pas encore saisi toutes les subtilités de la terminologie MODx-ienne) un formulaire spécifique pour permettre de saisir des documents en BBCode (par exemple).

                Avec cette solution, la saisie se ferait en BBCode, mais quand le "gars" valide, c’est la traduction HTML qui est enregistrée sur le serveur. Le jour ou le "gars" veut revenir éditer son doc, lors du chargement la trad. inverse est effectuée, et il se retrouve à nouveau avec du BBCode à éditer. Après tout, pourquoi pas; faudrait simplement que j’étudie un peu la mise en oeuvre de la gestion des permissions dans la run-time de MODx et que je creuse les problèmes de sécurité éventuels (genre: puisque mon "gars" a la droit de stocker un document, est-ce qu’il ne risque pas de contourner l’éditeur "sécurisé" pour injecter du code HTML de son choix?).

                Maintenant, je n’ai peut-être pas du tout la bonne approche sur ce problème. Il se peut que j’essaye de trouver une solution technique à un problème de workflow. Après tout, je peux simplement dire que les élèves ont le droit de créer des documents et de les éditer, mais pas de les publier. Mais, dans ce cas, est-ce qu’un élève peut éditer un de ses document après publication? Faut-il dépublier avant? Décidément, il me reste encore bien des choses à étudier!
                Néanmoins, c’est peut-être tout bêtement cette solution qui me conviendrait le mieux...


                En tout cas, merci de toutes vos suggestions!
                  Jeune dipl
                  • 27307
                  • 9 Posts
                  Salut,

                  Si tu as un controle sur ces étudiants, c’est simple: si l’un d’eux s’avise d’essayer de faire quoi que ce soit, tu lui retires ses droits et tu peux, à ton gré, appliquer des sanctions (p.ex. si tu es son prof).

                  En attendant que, peut-être, un jour MODx intègre des fonctions de modération smiley

                  Simon