Ασφάλεια και ενσωμάτωση στοιχείων
1. Αρχιτεκτονική της Υπηρεσίας Blogs.sch.gr
Η υπηρεσία blogs.sch.gr βασίζεται σε ένα κεντρικό σύστημα όπου όλα τα ιστολόγια μοιράζονται κοινό λογισμικό.
Πλεονεκτήματα για τον Χρήστη:
-
Αυτόματες Αναβαθμίσεις: Επιλύουμε τεχνικά ζητήματα κεντρικά, χωρίς δική σας παρέμβαση.
-
Ασφάλεια και Σταθερότητα: Η διαχείριση του λογισμικού γίνεται από εξειδικευμένο προσωπικό.
-
Απλότητα: Εστιάζετε αποκλειστικά στο περιεχόμενό σας, χωρίς τεχνικές έγνοιες.
Γιατί υπάρχουν περιορισμοί;
Λόγω της κοινής υποδομής, μια λανθασμένη ή κακόβουλη ενέργεια σε ένα ιστολόγιο θα μπορούσε να επηρεάσει ολόκληρη την υπηρεσία. Για τη διασφάλιση της ομαλής λειτουργίας όλων των μελών, εφαρμόζονται συγκεκριμένοι κανόνες στη χρήση κώδικα.
Αυτόματη αφαίρεση κώδικα: Αν επικολλήσετε κώδικα ο οποίος “εξαφανίζεται” μετά τη δημοσίευση, σημαίνει ότι το συγκεκριμένο στοιχείο δεν επιτρέπεται για λόγους ασφαλείας.
2. Επιτρεπόμενες Ετικέτες HTML (Tags)
Στα άρθρα, τις σελίδες και τις μικροεφαρμογές (widgets) επιτρέπεται η χρήση των παρακάτω ετικετών:
| Κατηγορία | Επιτρεπόμενα Tags |
| Κείμενο & Δομή | address, article, aside, blockquote, br, caption, cite, code, div, footer, h1–h6, header, hgroup, hr, p, pre, q, section, span, summary |
| Μορφοποίηση | a, abbr, acronym, b, big, del, details, dd, dl, dt, em, font, i, ins, kbd, li, ol, s, small, strike, strong, sub, sup, tt, u, ul, var |
| Πολυμέσα & Πίνακες | area, col, figure, figcaption, img, map, table, tbody, td, tfoot, th, thead, tr |
3. Μη Επιτρεπόμενος Κώδικας & Περιορισμοί
Για την προστασία από κυβερνοεπιθέσεις και κακόβουλο λογισμικό, οι παρακάτω τεχνολογίες απαγορεύονται και αφαιρούνται αυτόματα με τη δημοσίευση του άρθρου:
Α. Απαγορευμένες Ετικέτες HTML
Δεν επιτρέπονται ετικέτες που εισάγουν εξωτερικά αρχεία ή φόρμες, όπως:
-
embed,frame,iframe -
form,input,textarea,object
Β. JavaScript
Η χρήση κώδικα JavaScript δεν επιτρέπεται. Παρόλο που συχνά χρησιμοποιείται για χρήσιμα εργαλεία (π.χ. ρολόγια, στατιστικά), μπορεί να χρησιμοποιηθεί για:
-
Εμφάνιση ανεπιθύμητων αναδυόμενων παραθύρων (pop-ups).
-
Ανακατεύθυνση σε ακατάλληλο περιεχόμενο.
-
“Μόλυνση” του ιστολογίου με διαφημίσεις από εξωτερικές πηγές.
Γ. Flash και Ενσωματωμένα Αντικείμενα (Embeds)
Η χρήση Flash και εξωτερικών embeds απαγορεύεται, καθώς αποτελούν συχνά “κερκόπορτα” για hacking.
4. Ασφαλείς Εναλλακτικές Λύσεις
Αν επιθυμείτε να εμπλουτίσετε το ιστολόγιό σας, υπάρχουν εγκεκριμένοι και ασφαλείς τρόποι για:
-
Πολυμέσα & Video: Χρήση των ενσωματωμένων εργαλείων του Πανελλήνιου Σχολικού Δικτύου. Δείτε τις σχετικές οδηγίες
-
Στατιστικά: Πρόσβαση μέσω των επίσημων εργαλείων που παρέχει η πλατφόρμα.
-
Εξωτερικό περιεχόμενο: Ειδικές διαδικασίες για ενσωμάτωση αρχείων (π.χ. από το photodentro, youtube ), όπως περιγράφονται στις οδηγίες χρήσης.
- Διαθέσιμες μικροεφαρμογές π.χ: ρολόι, European School Radio, πασχαλινή διακόσμηση κ.α. Δείτε τις σχετικές οδηγίες