
Taal 🇳🇱 Nederlands
Opmaak
Beveiliging
Hier behandelen we het FastComments-opmerkingsformaat, functies die worden ondersteund tijdens het schrijven van opmerkingen, hoe tekst te formatteren, en de verschillende filters en beveiligingsmaatregelen die in het systeem zijn opgenomen.
Basisopmaak 
FastComments gebruikt een combinatie van Markdown en een eenvoudige subset van HTML om het schrijven van reacties mogelijk te maken.
Een goede bron voor Markdown-syntax is hier.
Voor de meest voorkomende opmaak kun je de opmaakwerkbalk gebruiken om dingen te doen zoals tekst vet of cursief maken.
Enkele syntaxvoorbeelden zijn:
- Vet:
**vet**<b>vette tekst</b>
- Cursief:
*cursief*<i>cursieve tekst</i>
- Doorgehaald:
~~doorgehaald~~<strike>doorgehaald</strike>
- Citaten:
> citaat
Merk op dat Markdown-koppen niet worden ondersteund.
Links kunnen worden geschreven als hun ruwe URL, zonder HTML of andere syntax, en standaard wordt de link omgezet naar een klikbare link met target="nofollow noopener" om spammers te ontmoedigen. Sommige sites kunnen ervoor kiezen om automatische linkcreatie uit te schakelen.
Genummerde lijsten kunnen als volgt worden geschreven:
1. Eerste item.
2. Tweede item.
3. Derde item.
Hetzelfde geldt voor lijsten met opsommingstekens:
- Een punt.
- Een ander punt.
Voor programmeergeoriënteerde gemeenschappen kan code worden gedeeld door het in het reactiegebied te plakken, en de taal wordt automatisch gedetecteerd en opgemaakt. Code kan worden toegevoegd in <code></code>-tags of Markdown-codeblokken met backticks.
Beveiliging 
Er zijn meerdere aspecten aan beveiliging wanneer je mensen content laat toevoegen aan een website en die content vervolgens op veel verschillende soorten apparaten weergeeft.
Voorkomen van misbruik van opmaak
Mensen kunnen inhoud schrijven die opzettelijk visueel afleidt en de waarde van discussies vermindert door misbruik te maken van tekstopmaak.
FastComments doet een aantal dingen om misbruik met betrekking tot opmaak te voorkomen:
- Grote herhaalde opeenvolgende lege regels worden samengevoegd.
- We tonen geen koppen (ze worden normale tekst).
- We staan geen CSS of aangepaste kleuren toe.
Voorkomen van exploits
In systemen die HTML renderen kunnen exploits ontstaan. FastComments doet een aantal dingen om dit te voorkomen:
- We staan alleen een expliciet gedefinieerde set HTML-tags toe.
- We staan alleen een expliciet gedefinieerde set HTML-tagattributen toe.
- We zuiveren en saneren alle invoer.
- Dit gebeurt via de DOMPurify en sanitizeHtml bibliotheken.
- We hebben deze bibliotheken gekozen omdat ze goed getest zijn (met respectievelijk meer dan 4 en 1 miljoen downloads per week).
Dit betekent dat gebruikers niet dingen kunnen doen zoals het schrijven van <script> of <style> tags, of proberen onload=alert()-achtige scripts toe te voegen aan afbeeldingen of andere content.
De HTML-tags die we toestaan zijn als volgt:
<b><em><u><i><strike><pre><span><code><img><a><strong><ul><ol><li><br>
De <iframe>-tag is standaard niet toegestaan. Als je 'Media-embeds toestaan' inschakelt, zijn iframes ook toegestaan, maar alleen wanneer hun bron één is van een ingebouwde lijst met vertrouwde providers (zoals YouTube, Vimeo, SoundCloud en Spotify) of een hostnaam die je expliciet hebt toegevoegd. Iframes van andere bronnen worden verwijderd.