10 Reaktionen zu “TYPO3 CMS 6.2.16 und 7.6.1 veröffentlicht”

Kommentare abonnieren (RSS) oder TrackBack URL

Ich hatte das Update ganz normal eingespielt. Danach wurden bei mir HTMl-Tags in Tabellen nicht mehr gerendert bzw. im FE dargestellt. Hilfreich wäre evtl. deshalb diesen Link hier zu erwähnen:

https://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2015-013/

Dort steht ein Hinweis, dass man sein TS entsprechend den Tags hin anpassen muss.

Geddo am 16. Dezember 2015 um 11:21

Danke Geddo für den Hinweis! 🙂

Christian am 17. Dezember 2015 um 17:26

Durch die TYPO3 6.2.16 wurde ein schwerwiegender Bug bei den Workspaces eingeführt (https://forge.typo3.org/issues/72273).
Den entsprechenden Bugfix dafür wurde mit der 6.2.17 bereitgestellt, die heute released wurde: https://wiki.typo3.org/TYPO3_CMS_6.2.17

Christian am 21. Dezember 2015 um 17:17

Danke, dass hier das Problem mit Links in Tabellen seit 6.2.16 aufgenommen wird. Ich finde auf der Seite zwar den Hinweis, dass man die Konfiguration im TypoScript ändern muss, damit die -Tags wieder gerendert werden, stehe aber gerade auf dem Schlauch, wie ich das machen muss. Kann mir jemand einen Tipp geben? Danke 🙂

Ste am 04. Januar 2016 um 14:49

Hallo Ste,

Du musst einfach nur den Ausdruck „htmlSpecialChars = 1“ durch „htmlSpecialChars = 0“ ersetzen, damit html innerhalb Tabellen wieder gerendet wird, also so:

tt_content.table {
20.innerStdWrap.parseFunc >
20.innerStdWrap.htmlSpecialChars = 0
}

LG Christian

Christian am 05. Januar 2016 um 11:04

Hallo Christian,

danke Dir. Leider wird so einfach nur der ignoriert und nur der eingeschlossene Text angezeigt (unverlinkt).
Was könnte das Problem sein?

Danke und Gruß

Ste am 05. Januar 2016 um 15:37

Mit folgendem Typoscript werde Links im Tabellen-Element wieder korrekt gerendert:

# link rendering in tables
tt_content.table {
20.innerStdWrap.parseFunc {
makelinks = 1
makelinks.http.keep = scheme,path,query
makelinks.mailto.keep = path
tags {
link = TEXT
link {
current = 1
typolink.parameter.data = parameters : allParams
}
}
}
20.innerStdWrap.htmlSpecialChars = 0
}

Hinweis von hier: http://www.blogperle.de/typo3-quickinfos-codeschnipsel/#typo3-rte-tabellen-links-su-label-typeinfoback-to-top-su-label

Markus Howald am 06. Januar 2016 um 09:56

Vielen Dank, Markus!

Ste am 06. Januar 2016 um 22:02

Vielen Dank für den Hinweis mit dem Typoscript, damit Tabellen-Elemente wieder richtig gerendert werden.

Zum Verständnis nur folgende Frage: Typo3 hat ja darauf verwieden, dass ab der Version 6.2.16 bzw. 7.6.1 das Rendering von Tabellen wg. der Gefahr von XSS deaktiviert wurde.

Wenn man das obige Typoscript nun anwendet, bedeutet dies, dass man letztlich die Sicherheitslücke damit wieder „einschaltet“?

orx am 18. Januar 2016 um 10:49
Trackbacks & Pingbacks

[…] Knapp eine Woche nach dem letzten Release, wurden nochmals zwei Versionen veröffentlicht. Die Versionen 6.2.17 und 7.6.2 korrigieren Fehler, […]

Kategorien

Archiv