1 votes

Signature d'utilisateur formatée (HTML) sur Request Tracker ?

Existe-t-il un moyen d'utiliser une signature d'utilisateur formatée dans Request Tracker ? J'ai déjà configuré les modèles pour utiliser les messages text/html. J'ai essayé d'ajouter des balises HTML à la signature, mais < est traduit par <...

2voto

morallo Points 46

Ce n'est pas possible avec le code actuel de la RT 4.2. Vous pouvez le voir dans les lignes 69-76 de https://github.com/bestpractical/rt/blob/stable/share/html/Elements/MessageBox

Pour des raisons de sécurité, les auteurs échappent les caractères dangereux en tant qu'entités HTML.

Vous pouvez modifier ce comportement en copiant ce fichier dans le dossier suivant local/html/Elements/ et en commentant ces lignes, mais C'EST UN GRAND RISQUE POUR LA SÉCURITÉ . Vous autorisez vos utilisateurs à inclure du code dans votre site web RT. En fait, vous créez une vulnérabilité XSS persistante [1] exploitable par n'importe lequel de vos utilisateurs (si la sortie n'est pas échappée ultérieurement).

[1] https://en.wikipedia.org/wiki/Cross-site_scripting#Persistent

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X