HTML-Code als Redakteur (Editor) einfügen - geht nicht

  • Hallo zusammen,

    ich nutze das neuste Wordpress 3.9 und habe einen Redakteur angelegt, der alle Seiten bearbeiten können soll. Nun habe ich das Problem, dass der Redakteur bspw. kein Youtube-Video einbinden kann. Fügt er den Code im Texteditor ein und klickt auf "Update" dann verschwindet der Code wieder. Selbes geschieht wenn der Redakteur eine Seite mit bereits vorhandenem Code bearbeitet, klickt er hier auf "Update" dann verschwindet der Code, egal ob er ihn überhaupt "angefasst" hat.

    Wie kann ich dem Redakteur die Rechte geben beliebigen HTML Code einfügen zu können?

    Ich habe gelesen das es früher die Option "unfiltered_html" im User-Role-Editor war. Diese Option ist aber beim Redakteur angewählt wenn ich mir die veralteten Einstellungen (Show deprecated capabilities) anzeigen lasse ... scheinbar gibt es dafür nun eine neue Einstellung, aber wo ...?

    Danke euch schon mal!

    Jordi

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Keine Ahnung was genau der HTML-Editor ist. Ich habe den Standard-Editor von Wordpress, dort gibt es zwei Reiter. Einmal "Visuell" und einmal "Text". Unter dem "Text" Reiter wird der Code eingefügt + gespeichert doch beim Redakteur verschwindet er wieder. Als Admin kann ich dort beliebigen Code einfügen und es gibt keine Probleme ... beim Redakteur gehts aber nicht!

  • Also ich habe es jetzt nochmal mit einer anderen WP-Seite, die ich betreue, getestet. Mein Ergebnis: ein Redakteur (Editor) kann standardmäßig keinen HTML-Code (wie bspw. den Youtube iframe-Code) einstellen.

    Es wird dabei der Text-Editor verwendet, nicht der Visuelle-Editor! Hat jemand eine Idee wie ich Wordpress dazu bekomme das ein Redakteur HTML-Code eingeben kann?

  • Mein Ergebnis: ein Redakteur (Editor) kann standardmäßig keinen HTML-Code (wie bspw. den Youtube iframe-Code) einstellen.


    Wollte es testen und bin noch nicht zum Testen gekommen. Hatte doch letztens getrennt in Autor und Admin, müsste sich ja dann ähnlich verhalten. Bezieht sich das auf HTML-Tags allgemein oder nur auf Einbettungen?

    Würde es eigentlich nicht schlecht finden, wenn ein Autor keine iFrames und keine JavaScripts einbinden kann, um eine Website dann über diesen Umweg unter seiner Kontrolle zu bringen und im iFrame zum Beispiel Seiten mit Schadcode öffnen könnte. Wenn er erst den Admin bitten muss, wäre es ein Zugewinn an Sicherheit. Dürfte sich nur nicht auf alle HTML-Tags beziehen.

  • Hey wäre toll wenn du es auch mal testen könntest. Aber da ich zwei komplett unterschiedliche Installationen habe (anderer Server, andere Domain) gehe ich mal davon aus dies sollte bei allen so sein.

    Normale HTML-Tags, z.B. fett/unterstrichen oder auch Links kann der Redakteur (Editor) einfügen nur Embeded-Codes gehen nicht. Grundsätzlich find ich auch das dies nicht ganz schlecht ist und andere Nutzergruppen wie Autoren oder Mitarbeiter kann dies gern betreffen aber der Redakteur sollte schon die Rechte dazu haben.

    Ein weiteres Problem dabei ist nämlich noch, dass falls der Redakteur mal eine Seite mit Embeded-Code (die bspw. der Admin angelegt hat) bearbeitet, dann verschwindet der Code beim Speichern. Was natürlich sehr ärgerlich ist ...

  • So nun habe ich eine Lösung gefunden ... es scheint damit zusammen zu hängen, das beide Seite welche ich betreue Multisites sind. Dieses "Embed"-Problem kann man mit dem Plugin "Unfiltered MU" http://wordpress.org/plugins/unfiltered-mu/ beheben. Leider ist das Plugin schon seit 2010 nicht mehr aktualisiert worden, was nicht gerade vertrauenerweckend ist ... trotz allem funktioniert es noch immer und bislang problemlos.

  • Grundsätzlich find ich auch das dies nicht ganz schlecht ist und andere Nutzergruppen wie Autoren oder Mitarbeiter kann dies gern betreffen aber der Redakteur sollte schon die Rechte dazu haben.


    Ich wollte ja nur noch unter Autor schreiben und unter Admin verwalten, wobei den Nick von letzteren niemand mehr kennen sollte. Gut, ein Redakteur = Editor hat mehr Rechte, doch so hatte ich mir das als Autor auch nicht vorgestellt.

    Darauf war ich nun vorbereitet, als der Autor die Bearbeitung übernahm. Aus

    HTML
    <p style="line-height: 2px;"><!-- Demo Events Images -->
    <script type="text/javascript" src="http://www.coder-welten.com/intern/javascripts/demo-events-images.js"></script>
    <!-- Demo Events Images --></p>

    wurde

    HTML
    <p style="line-height: 2px;"><!-- Demo Events Images --></p>
    <!-- Demo Events Images -->

    Darauf war ich nicht vorbereitet, dass da sogar style="position: relative;" aus dem img-Tag entfernt wurde und zusätzlich das Input-Element komplett.

    HTML
    <img id="NeuesImage" style="position: relative;" alt="Image" src="http://www.coder-welten.com/intern/javascripts/grafiken/demo-events.jpg" /><br />
    <input onclick="lade_ein_neues_Image()" type="button" value="Lade ein neues Image" />

    Somit dürfte man als Autor oder Redakteur nur noch die Beiträge anlegen, damit der Nick vom Autor übernommen wird, jedoch alles was mit der eigentlichen Fertigung eines Beitrages und Edit zu tun hat, nur noch vom Admin erledigen lassen?

    Passt mir auch nicht gerade, muss ich sagen, denn wie schnell könnte man da mal versehentlich durcheinander kommen und kann mit dem Einfügen von neuem beginnen.

  • Ich habe gelesen das es früher die Option "unfiltered_html" im User-Role-Editor war.


    Die scheint es noch zu geben. Füge mal in die functions.php vom Theme ein (den ersten Test hat die Funktion bestanden):

    PHP
    /**
     * Fuer erweiterte Berechtigung von Author oder Editor
     */
    function fuege_berechtigung_hinzu() {
    
    
        $role = get_role("editor");
        $role->add_cap("unfiltered_html"); 
    }
    add_action("admin_init", "fuege_berechtigung_hinzu");

    https://codex.wordpress.org/Function_Reference/add_cap

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!