Manuel:$wgAllowTitlesInSVG
Cette fonctionnalité a été supprimée entièrement dans la version 1.35.0. |
SVG: $wgAllowTitlesInSVG | |
---|---|
Permet d'utiliser la balise <title> dans les fichiers SVG. |
|
Introduit dans la version : | 1.7.0 (r14084) |
Obsolète dans la version : | 1.34.0 (Gerrit change 487527; git #2e833876) |
Retiré dans la version : | 1.35.0 (Gerrit change 574920; git #I7c54d28) |
Valeurs autorisées : | (booléen) |
Valeur par défaut : | true (1.34)false (1.7-1.33) |
Autres paramètres : Alphabétique | Par fonction |
Détails
Si la valeur est true
, le texte <title>
sera permis dans les fichiers qui ont l'extension svg ou qui ont pour type MIME image/svg+xml.
MediaWiki rejetera les balises HTML (y compris <title>
) dans les fichiers téléversés, car certains navigateurs ne peuvent réaliser le travail de base tel que la détections du MIME et sont donc vulnérables quant à l'affichage des fichiers valides d'images en tant que HTML et la réalisation d'actions non sécurisées.
Si votre serveur web est mal configuré et qu'il n'envoie pas les bons types MIME pour les images SVG, vous devez laisser ce paramètre à false
.
Quels sont les types MIME à utiliser pour les images SVG ? Eh bien ceci est encore en discussion au W3C[1], mais vous devriez voir Content-Type: image/svg+xml
dans l'entête des réponses aux requêtes GET relatives aux fichiers svg.
Vous pouvez vérifier facilement votre serveur en utilisant l'outil en ligne de vérification des SVG du W3C.
Ou, à partir de la ligne de commande avec curl :
curl -I https://mywiki.example.org/w/img_auth.php/0/09/MediaWiki_Architecture.svg
HTTP/1.1 200 OK Date: Sun, 11 Feb 2018 05:01:23 GMT Server: Apache/2.4.6 (CentOS) OpenSSL/1.0.2k-fips PHP/5.6.33 X-Powered-By: PHP/5.6.33 X-Content-Type-Options: nosniff Last-Modified: Sat, 01 Jul 2017 15:50:20 GMT Content-Length: 69832 Content-Type: image/svg+xml