Global settings/32/nl: Difference between revisions
From LimeSurvey Manual
Created page with "*'''Uitschakelen vraagscript voor gebruiker met XXS-restrictie''' {{NewIn/nl|4.1.0}}: Standaard 'Aan', dat geeft aan dat een gewone gebruiker geen scripts in de vraageditor ka..." |
No edit summary |
||
(6 intermediate revisions by the same user not shown) | |||
Line 1: | Line 1: | ||
*'''Uitschakelen vraagscript voor gebruiker met XXS-restrictie''' {{NewIn/nl|4.1.0}}: Standaard 'Aan', dat geeft aan dat een gewone gebruiker geen scripts in de vraageditor kan zetten of wijzigen, maar wel bekijken. Je kunt het uitschakelen dan zelfs met actieve XSS- filtering elke gebruiker scripts toevoegen en wijzigen. | *'''Uitschakelen vraagscript voor gebruiker met XXS-restrictie''' {{NewIn/nl|4.1.0}}: Standaard 'Aan', dat geeft aan dat een gewone gebruiker geen scripts in de vraageditor kan zetten of wijzigen, maar wel bekijken. Je kunt het uitschakelen dan zelfs met actieve XSS- filtering elke gebruiker scripts toevoegen en wijzigen. | ||
*'''Groepsleden kunnen alleen hun eigen groep zien''': Niet-beheerders (opgenomen in de LimeSurvey beheerinterface) kunnen standaard alleen andere gebruikers zien als ze beiden aan minstens één dezelfde groep gekoppeld zijn. Zet deze instelling op "Uit" om de niet-beheerders alle gebruikers die in de LimeSurvey [[Manage users/nl|Gebruikersbeheer]] gedefinieerd zijn, te laten zien, ongeacht tot welke groep ze behoren. | *'''Groepsleden kunnen alleen hun eigen groep zien''': Niet-beheerders (opgenomen in de LimeSurvey beheerinterface) kunnen standaard alleen andere gebruikers zien als ze beiden aan minstens één dezelfde groep gekoppeld zijn. Zet deze instelling op "Uit" om de niet-beheerders alle gebruikers die in de LimeSurvey [[Manage users/nl|Gebruikersbeheer]] gedefinieerd zijn, te laten zien, ongeacht tot welke groep ze behoren. | ||
{{Alert|title=Attentie|text=U moet het bestand config.php wijzigen om het gebruik van cookies in een iframe [[Optional_settings/nl#Toestaan gebruik van sessie en Csrf-validatie in iFrame|toe te staan]]}}. | |||
*'''IFrame toegestaan''': Deze optie wordt gebruikt om aan te geven of een webbrowser de enquête-pagina in een <frame>, <iframe> of <object> mag plaatsen . Je kunt het stelen van klikken voorkomen door niet toe te staan. Als je het toestaat dan is er geen beperking. De waarde 'Zelfde bron' zorgt ervoor dat het alleen toegestaan is op hetzelfde domein en poort waarop de enquête wordt uitgevoerd. | *'''IFrame toegestaan''': Deze optie wordt gebruikt om aan te geven of een webbrowser de enquête-pagina in een <frame>, <iframe> of <object> mag plaatsen . Je kunt het stelen van klikken voorkomen door niet toe te staan. Als je het toestaat dan is er geen beperking. De waarde 'Zelfde bron' zorgt ervoor dat het alleen toegestaan is op hetzelfde domein en poort waarop de enquête wordt uitgevoerd. | ||
{{Hint/nl|Text=Deze functie is afhankelijk van de gebruikte webbrowser en daarom kan het wel/niet toestaan van iframes niet werken.}} | {{Hint/nl|Text=Deze functie is afhankelijk van de gebruikte webbrowser en daarom kan het wel/niet toestaan van iframes niet werken.}} | ||
*'''Forceer HTTPS''': Staat standaard op "Uit". Zet deze instelling aan om het gebruik van HTTPS te verplichten. | *'''Forceer HTTPS''': Staat standaard op "Uit". Zet deze instelling aan om het gebruik van HTTPS te verplichten. | ||
{{Alert||title=Let op|text=Als de server HTTPS niet goed ondersteunt, kun je jezelf buitensluiten! Test daarom eerst of "Controleer of de link werkt" werkt. Mocht dat niet het geval zijn, laat dan HTTPS uitstaan, anders crasht LimeSurvey en kun je er niet meer bij.}} | {{Alert||title=Let op|text=Als de server HTTPS niet goed ondersteunt, kun je jezelf buitensluiten! Test daarom eerst of "Controleer of de link werkt" werkt. Mocht dat niet het geval zijn, laat dan HTTPS uitstaan, anders crasht LimeSurvey en kun je er niet meer bij.}} | ||
{{Hint/nl|Text=Als je HTTPS per ongeluk hebt ingeschakeld, dan kun je het uitschakelen door in application/config/config.php de instelling ssl_emergency_override op 1 te zetten.}} | {{Hint|Text=Indien ingesteld op Zelfde oorsprong : LimeSurvey voegt header X-Frame-Options: SAMEORIGIN toe, anders voegt LimeSurvey geen X-Frame-Opties toe. Je kunt jezelf beperken tot X-Frame-Options met serverinstellingen. [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options Meer informatie over X-Frame-Options] }} | ||
{{Hint/nl|Text=Als je HTTPS per ongeluk hebt ingeschakeld, dan kun je het uitschakelen door in application/config/config.php de instelling ssl_emergency_override op 1 te zetten. Sommige serverconfiguraties beperken standaard het ingesloten iframe.}} | |||
*'''IP lijst voor inloggen en toegang token''': Hiermee kan voor een lijst specifieke IP's de controle op het maximale aantal inlogpogingen omzeilt worden, een verzoek van een hier genoemd IP wordt niet geblokkeerd. |
Latest revision as of 21:11, 22 March 2024
- Uitschakelen vraagscript voor gebruiker met XXS-restrictie (Nieuw in 4.1.0): Standaard 'Aan', dat geeft aan dat een gewone gebruiker geen scripts in de vraageditor kan zetten of wijzigen, maar wel bekijken. Je kunt het uitschakelen dan zelfs met actieve XSS- filtering elke gebruiker scripts toevoegen en wijzigen.
- Groepsleden kunnen alleen hun eigen groep zien: Niet-beheerders (opgenomen in de LimeSurvey beheerinterface) kunnen standaard alleen andere gebruikers zien als ze beiden aan minstens één dezelfde groep gekoppeld zijn. Zet deze instelling op "Uit" om de niet-beheerders alle gebruikers die in de LimeSurvey Gebruikersbeheer gedefinieerd zijn, te laten zien, ongeacht tot welke groep ze behoren.

.
- IFrame toegestaan: Deze optie wordt gebruikt om aan te geven of een webbrowser de enquête-pagina in een <frame>, <iframe> of <object> mag plaatsen . Je kunt het stelen van klikken voorkomen door niet toe te staan. Als je het toestaat dan is er geen beperking. De waarde 'Zelfde bron' zorgt ervoor dat het alleen toegestaan is op hetzelfde domein en poort waarop de enquête wordt uitgevoerd.

- Forceer HTTPS: Staat standaard op "Uit". Zet deze instelling aan om het gebruik van HTTPS te verplichten.



- IP lijst voor inloggen en toegang token: Hiermee kan voor een lijst specifieke IP's de controle op het maximale aantal inlogpogingen omzeilt worden, een verzoek van een hier genoemd IP wordt niet geblokkeerd.