Proč Webnode v administraci blokuje HTML embedy?

23.11.2010

Je to pár týdnů co Webnode spustilo blokování HTML embedů v administraci.

Při kódování složitějších šablon se bez HTML embedů neobejdu, často do nich totiž vkládám nejrůznější menu, odkazy na stránky skryté v rozsáhlém webu nebo JavaScriptové slidery. Při ladění webu je velice otravné po každém načtení stránky HTML embedy aktivovat kliknutím na odkaz, který znovu načte stránky tentokrát s neblokovanými HTML embedy.

Místo spekulování proč bylo blokování nasazeno a jak jej vypnout, jsem se zeptal přímo ve Webnode.

Pro blokování HTML embedů má Webnode tři hlavní důvody:

  • přes embed kódy lze ukrást uživatelskou session, jedná se o potencionální bezpečnostní riziko
  • uživatelé si přes "vadné" embed kódy zablokují administraci webu a nemohou pracovat s Webnode, následně se obracejí na podporu
  • vložením většího počtu embed kódů dochází k pomalému načítání administrace

Řekl bych, že se jedná o oprávněné důvody pro blokaci HTML embedů. Přesto bych uvítal nějakou možnost v nastavení jak blokování vypnout.