
Taal 🇳🇱 Nederlands
Opmaak
Beveiliging
Hier behandelen we het FastComments-opmerkingsformaat, functies die worden ondersteund tijdens het schrijven van opmerkingen, hoe tekst te formatteren, en de verschillende filters en beveiligingsmaatregelen die in het systeem zijn opgenomen.
Basisopmaak 
FastComments gebruikt een combinatie van Markdown en een eenvoudige subset van HTML om het schrijven van reacties mogelijk te maken.
Een goede bron voor Markdown-syntax is hier.
Voor de meest voorkomende opmaak kun je de opmaakwerkbalk gebruiken om dingen te doen zoals tekst vet of cursief maken.
Enkele syntaxvoorbeelden zijn:
- Vet:
**vet**<b>vette tekst</b>
- Cursief:
*cursief*<i>cursieve tekst</i>
- Doorgehaald:
~~doorgehaald~~<strike>doorgehaald</strike>
- Citaten:
> citaat
Merk op dat Markdown-koppen niet worden ondersteund.
Links kunnen worden geschreven als hun ruwe URL, zonder HTML of andere syntax, en standaard wordt de link omgezet naar een klikbare link met target="nofollow noopener" om spammers te ontmoedigen. Sommige sites kunnen ervoor kiezen om automatische linkcreatie uit te schakelen.
Genummerde lijsten kunnen als volgt worden geschreven:
1. Eerste item.
2. Tweede item.
3. Derde item.Hetzelfde geldt voor lijsten met opsommingstekens:
- Een punt.
- Een ander punt.Voor programmeergeoriënteerde gemeenschappen kan code worden gedeeld door het in het reactiegebied te plakken, en de taal wordt automatisch gedetecteerd en opgemaakt. Code kan worden toegevoegd in <code></code>-tags of Markdown-codeblokken met backticks.
Beveiliging 
Er zijn meerdere aspecten van beveiliging wanneer je mensen toestaat inhoud toe te voegen aan een website en die inhoud vervolgens weer te geven op veel verschillende soorten apparaten.
Voorkomen van opmaakmisbruik
Mensen kunnen inhoud schrijven die opzettelijk visueel afleidend is en de waarde van discussies vermindert door misbruik te maken van tekstopmaak.
FastComments doet een aantal dingen om misbruik met betrekking tot opmaak te voorkomen:
- Grote herhaalde opeenvolgende regeleinden worden samengevouwen.
- We renderen geen koppen (ze worden normale tekst).
- We staan geen CSS of aangepaste kleuren toe.
Voorkomen van exploits
Exploits kunnen worden gemaakt in systemen die HTML renderen. FastComments doet verschillende dingen om dit te voorkomen:
- We staan alleen een expliciet gedefinieerde set HTML-tags toe.
- We staan alleen een expliciet gedefinieerde set HTML-tag-attributen toe.
- We zuiveren en saneren alle invoer.
- Dit wordt gedaan via de DOMPurify en sanitizeHtml bibliotheken.
- We kozen deze bibliotheken omdat ze goed getest zijn (met meer dan 4 en 1 miljoen downloads per week, respectievelijk).
Dit betekent dat gebruikers geen dingen kunnen doen zoals <script>- of <style>-tags schrijven, of proberen onload=alert()-type scripts toe te voegen aan afbeeldingen of andere inhoud.
De HTML-tags die we toestaan zijn als volgt:
<b><em><u><i><strike><pre><span><code><img><a><strong><ul><ol><li><br>