Re2: 外部ファイルの読み込み
2021年5月8日 17時10分 [永原 篤]みなさま、こんにちは。
株式会社オープンソース・ワークショップの永原です。
外部ファイルの読み込みについて、ここに報告いたします。
尚、公星様には方法やサンプル(掲示板に示していただいています)など情報提供していただいたことにお礼申し上げます。
ありがとうございます。
今回の方法は、JavaScript(jQuery)を用いて、外部のPHPファイルを読み込み、その結果をWebサイトに表示するという方法です。
Connect-CMSでは、WYSIWYG にJavaScript等 の書き込み権限のあるユーザは、JavaScript等を記載することができます。
結果、外部のPHPファイルを読み込み、その結果をWebサイトに表示するという方法が可能です。
これは、Connect-CMS として、禁止したり、非推奨としているものではありません。
ただし、以下の点についてはご理解いただけるよう、Connect-CMS をお使いの皆さまにお願いしたいと考えています。
- WYSIWYG でJavaScript等 の書き込みを行うことは、サイトのセキュリティ・レベルを下げることになる可能性もあります。
- 管理者がJavaScript等 の書き込みを行うことは、そもそも自分のサイトなので、意図した動きとして、問題はないかと考えています。
- ただし、管理者でも、自分の管理していない外部のプログラムを呼ぶ場合は、十分に注意が必要です。
- もっとも注意が必要なのは、管理者以外がWYSIWYG でJavaScript等 の書き込みを行う際かと考えています。
- Connect-CMS では、管理メニューのセキュリティ管理で「HTML記述制限」が権限毎に設定できます。
https://connect-cms.jp/manual/manager/security - 「HTML記述制限」の設定を理解していただき、運用をお願いいたします。
Connect-CMS では、セキュリティも担保しながら、新しい技術の利用も行えるようにしていきたいと考えております。
今後とも、皆様の様々なご要望を聞かせていただき、意見交換の中から、より良いものを生み出していきたいと考えております。
以上、失礼いたします。