Actions

Translations

Translations:Global settings/9/bg

From LimeSurvey Manual

Сигурност

  • Визуализация на анкетата само за администраторски потребители': По подразбиране визуализацията на неактивните анкети е ограничена само до удостоверени. Ако зададете това на „Не“, всеки може да тества анкетата ви, използвайки URL адреса на анкетата – без да влиза в администрацията и без да се налага първо да активира анкетата
  • 'Филтриране на HTML за XSS': Това е включено по подразбиране. Те няма да бъдат упълномощени да използват опасни HTML тагове в текстовете на своите анкети/групи/въпроси/етикети (например JavaScript код). Идеята зад това е да се попречи на оператор на анкета да добави злонамерен скрипт, за да получи неговите разрешения, повдигнати във вашата система. Въпреки това, ако искате да използвате някакъв JavaScript във вашите анкети, ще трябва да изключите това (могат да се използват специфични скриптове за видео хостинг платформи).
 Hint: Суперадминистраторите никога не филтрират HTML кода си, когато го запазят или при изглед на обществено проучване. За да видите ефектите от XSS филтрирането, се препоръчва да използвате обикновен потребителски акаунт.
  Предупреждение : С активиран XSS, някои части от системата за управление на изрази не могат да се използват: вижте [ [ExpressionScript_-_Presentation#XSS сигурност