Adesso ho notato che negli articoli normali non filtra l'html, ma usando l'editor (o il no editor) all'interno di componenti dove è a disposizione invece filtra, e questo deve essere il mio caso.
--------------------------------------------------------------------------------
da qui deduco che il tuo problema è che ti filtra il codice html, poi mi dici...
--------------------
Lo so che è codice javascript.
-------------------
... e qui mi perdo..... se sai che è js perchè ti meravigli che te lo filtri?... ti sta filtrando il js non l'html
Inserire qualunque tipo di codice
---------------------------------------------
e questo è possibile come ti ho detto purchè non sia codice attivo
, ma se il sito lo gestisco solo io il tutto si riduce alla mia responsabilità, o quasi.
-----------------------------------------------------------------
han fatto 1 sola versione di joomla e le regole di sicurezza del core valgono per tutti, le appz vulnerabili non si installano nemmeno in locale... è sempre una rete.
Sarebbe una contraddizione.
-----------------------------------------
inserire codice così è una contraddizione ad usare un framework mvc
P.S. Finchè mi mettono un alert non mi offendo, se mi mettono altro sì.
-------------------------------------------------------
.... infatti non ti mettono un'alert ... si chiama persistent xss, ... figuriamoci poi se mi fai funzionare pure il php
M.