Az eVIR több menüpontjában ugyanaz a HTML szerkesztő jelenik meg: ebben készül a webshop sablonjainak, a HTML oldalaknak, a tartalomelemeknek, az e-mail sablonoknak és a dokumentumoknak a HTML tartalma. A szerkesztő eszköztárának </> gombja kódnézetre vált, ahol a HTML forrás közvetlenül szerkeszthető.
A szerkesztő bizonyos HTML tageket nem engedi át. Ezek figyelmeztetés nélkül eltűnnek a tartalomból: a mentés sikeres, a tartalom kinézetre hibátlan, a kiszűrt tag viszont nincs benne. A szerkesztő felületén vissza sem tehető, mert a tartalom minden mentéskor újra átmegy a szerkesztőn — így ezek a tagek ezen a szerkesztőn keresztül nem rögzíthetők. A szűrés mérhetően akkor történik, amikor a tartalom a kódnézetből visszakerül a szerkesztő-nézetbe.
A szerkesztő komponens saját, beépített listája alapján a következő tagek esnek ki:
<script> <link> <meta> <textarea> <object>, <embed> <base>, <frame>, <frameset>, <applet>, <bgsound>, <blink>, <layer>, <ilayer>, <xml> A szűrés csak a fenti tagekre vonatkozik, a szerkesztésnél megszokott többi szerkezet érintetlen marad:
style attribútuma (például <div style=„color:#ffffff”>) — a <style> blokk kiváltására ez a járható út, és e-mailben amúgy is ez a megbízható megoldás,data-…),<i class=„fa-solid fa-envelope”></i>),<!– … –>), amivel egy sablonrész kikapcsolható,{szoveg:…}, {adat…}, [evir_oldal_…]).A Minta betöltése gomb a rendszer saját mintáját írja a mezőbe, a mentés viszont ezután is a szerkesztőn keresztül történik. Ha egy minta kiszűrt taget tartalmazna, az a mentéssel akkor is kiesne — a szállított minták ezért nem tartalmaznak ilyet.
A szűrés a szerkesztő komponens beépített viselkedése, amit az eVIR szándékosan nem kapcsol ki: a szerkeszthető tartalom a publikus weboldalra, illetve a kiküldött levelekbe kerül, ahol a beágyazott kód biztonsági kockázatot jelent. A HTML tartalom szerkesztése így a megjelenítésre és a formázásra szorítkozik, a működést pedig a modulok adják.
Kapcsolódó oldalak: