PluXml.org

Blog ou CMS à l'Xml

Vous n'êtes pas identifié(e).

#1 04/03/2017 09:06:13

ice
Membre
Inscription : 03/03/2017
Messages : 16

[résolu] liens externes

Bonjour à tous,
Je débute sous pluxml 5.5 et voici mon 1er message.
Tout d'abord, félicitations et merci aux contributeurs de ce projet qui proposent ce bel outil.
J'ai une question sur les liens externes dans les articles. J'étais resté sur l'idée (réglementation et/ou bonnes pratiques) que lors du clic sur un lien externe d'une page ou article, le lien devait s'ouvrir dans un nouvel onglet ou nouvelle fenêtre. Est-ce bien toujours le cas ?
Ce n'est pas le comportement que j'ai actuellement sur les pages et articles de mon site pluxml. Cela doit-il être paramétré sur pluxml ? Si oui, comment ?
Vous remerciant de votre aide,
Cordialement

Dernière modification par ice (04/03/2017 09:56:04)

Hors ligne

#2 04/03/2017 09:19:47

Yannic
Membre
Lieu : Lac-Saint-Jean QC CA
Inscription : 17/01/2017
Messages : 171

Re : [résolu] liens externes

Salut ice, non cela a toujours été une mauvaise pratique afin de laisser le choix au visiteur de presser ou non ctrl ou shift même si dans les faits ... j'avoue le faire tongue


Bonjour chez vous !

Hors ligne

#3 04/03/2017 09:29:35

ice
Membre
Inscription : 03/03/2017
Messages : 16

Re : [résolu] liens externes

Bonjour Yannic,
Merci de ta réponse.
La bonne pratique serait donc alors l'ouverture automatique du lien externe dans un nouvel onglet ou nouvelle fenêtre ?
Cela est-il paramétrable sur pluxml ? Si oui, comment ?
Te remerciant de ton aide,
Cordialement

Hors ligne

#4 04/03/2017 09:47:12

Yannic
Membre
Lieu : Lac-Saint-Jean QC CA
Inscription : 17/01/2017
Messages : 171

Re : [résolu] liens externes

ice a écrit :

Bonjour Yannic,
Merci de ta réponse. I
La bonne pratique serait donc alors l'ouverture automatique du lien externe dans un nouvel onglet ou nouvelle fenêtre ?
Cela est-il paramétrable sur pluxml ? Si oui, comment ?
Te remerciant de ton aide,
Cordialement

Non, non l'inverse , et non ce n'est pas parametrable mais un simple petit plugin pourrais faire cela, si cela n'existe pas déjà quelque part.
Mais normalement tu est capable de l'ajouter toi même lors de la redaction d'un article suivant ton editeur.

Dernière modification par Yannic (04/03/2017 09:56:10)


Bonjour chez vous !

Hors ligne

#5 04/03/2017 09:55:28

ice
Membre
Inscription : 03/03/2017
Messages : 16

Re : [résolu] liens externes

Yannic a écrit :

Non, non l'inverse , et non ce n'est pas parametrable mais un simple petit plugin pourrais faire cela, si cela n'existe pas déjà quelque part.

Ah, ok. Je n'avais pas bien compris alors. La bonne pratique est donc l'ouverture du lien externe à la place de la page en cours. C'est le comportement actuel de mon site pluxml. Je vais donc laisser cela comme cela.
Te remerciant de ton aide,
Cordialement.

Hors ligne

#6 06/03/2017 16:21:33

Jerry Wham
Membre
Inscription : 13/07/2011
Messages : 2 419
Site Web

Re : [résolu] liens externes

D'autant que ça peut engendrer des problèmes de sécurité (http://www.ecyseo.net/article48/a-propo … rget-blank)


Mangez un castor, vous sauverez un arbre !

J'ai la tête dans le  ...code

Hors ligne

#7 06/03/2017 18:53:43

ice
Membre
Inscription : 03/03/2017
Messages : 16

Re : [résolu] liens externes

Bonjour,
Merci pour le lien et l'info. C'est toujours bon de comprendre.
Par ailleurs, j'ai trouvé comment faire l'ouverture automatique du lien externe dans un nouvel onglet ou nouvelle fenêtre. J'utilise CKeditor pour rédiger les articles et donc faire les liens. Je n'utilisais que l'onglet informations sur le lien de la fenêtre lien. Or, sur l'onglet cible, il y a possibilité de choisir "nouvelle fenêtre". Il est précisé entre parenthèses _blank. Cela correspond donc, je présume, à la fonction target_blank décriée dans l'article.
Cordialement.

Hors ligne

#8 06/03/2017 19:22:36

Yannic
Membre
Lieu : Lac-Saint-Jean QC CA
Inscription : 17/01/2017
Messages : 171

Re : [résolu] liens externes

Oui c'est tout à fait cela avec ckeditor, et comme la précisé Jerry Wham,  tout lien en target _blank vers un site que l'on ne controle pas devrais contenir un rel="noreferrer" pour se premunir de ce genre d'exploit

Dernière modification par Yannic (06/03/2017 19:25:22)


Bonjour chez vous !

Hors ligne

#9 06/03/2017 19:40:58

ice
Membre
Inscription : 03/03/2017
Messages : 16

Re : [résolu] liens externes

Merci. J'ai donc ajouté les 2 relations noopener noreferrer.
Cordialement.

Hors ligne

#10 07/03/2017 13:16:26

Jerry Wham
Membre
Inscription : 13/07/2011
Messages : 2 419
Site Web

Re : [résolu] liens externes

Yannic a écrit :

tout lien en target _blank vers un site que l'on ne controle pas devrais contenir un rel="noreferrer" pour se premunir de ce genre d'exploit

Oui mais pas que. Parfois, ça ne suffit pas. Si l'on veut vraiment s'en prémunir, le mieux est d'utiliser la fonction javascript que je donne dans l'article. Elle permet d'ouvrir un onglet vierge dans lequel on va ouvrir ensuite le lien qui nous intéresse. Ainsi, il n'y a pas de possibilité d'attaque vu que l'onglet est initialement vide.


Mangez un castor, vous sauverez un arbre !

J'ai la tête dans le  ...code

Hors ligne

#11 07/03/2017 13:29:31

Yannic
Membre
Lieu : Lac-Saint-Jean QC CA
Inscription : 17/01/2017
Messages : 171

Re : [résolu] liens externes

Jerry Wham a écrit :
Yannic a écrit :

tout lien en target _blank vers un site que l'on ne controle pas devrais contenir un rel="noreferrer" pour se premunir de ce genre d'exploit

Oui mais pas que. Parfois, ça ne suffit pas. Si l'on veut vraiment s'en prémunir, le mieux est d'utiliser la fonction javascript que je donne dans l'article. Elle permet d'ouvrir un onglet vierge dans lequel on va ouvrir ensuite le lien qui nous intéresse. Ainsi, il n'y a pas de possibilité d'attaque vu que l'onglet est initialement vide.

Ok, merci Jerry,
Je vais regarder/tester dans quels cas un noreferrer ne suffit pas des que je peux

Je pense que c'est uniquement dans le cas ou l'on ouvre un lien par javascript déjà en partant comme certains scripts d'annuaire de liens/compteur de clics ou autres du genre je pense, donc pas dans ce cas à mon avis.

Dernière modification par Yannic (07/03/2017 14:35:43)


Bonjour chez vous !

Hors ligne

Pied de page des forums

A propos Nous soutenir Contact Twitter Google+
Copyright © 2006-2017 PluXml.org, tous droits réservés