# Text Editor "bereinigt" Quellcode und entfernt Bilder (img-Element)

**URL:** https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661
**Category:** Shopware 6 (German)
**Tags:** general, administration
**Created:** [11. Mai 2023 um 14:00 UTC](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661 "2023-05-11T14:00:54Z")
**Posts on this page:** 13
**Page:** 8

<div class="post-metadata">

### Author: ![Max\_Shop](https://avatars.discourse-cdn.com/v4/letter/m/58f4c7/32.png) [@Max\_Shop](https://forum.shopware.com/u/Max_Shop)
#### Post date: [25. September 2023 um 14:35 UTC](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/142 "2023-09-25T14:35:59Z")

</div>

> [@grelf111](#):
>
> h1, a und button mit verschiedenen class und style-Attributen; alle lassen sich im Frontend eintragen und speichern.

Hast du das im Issue Tracker gemeldet? Scheint mir ein Bug zu sein.

---

<div class="post-metadata">

### Author: ![solaradmin](https://avatars.discourse-cdn.com/v4/letter/s/c77e96/32.png) [@solaradmin](https://forum.shopware.com/u/solaradmin)
#### Post date: [27. September 2023 um 14:38 UTC](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/143 "2023-09-27T14:38:56Z")

</div>

Funktioniert dies auch bei den Textbausteinen?

---

<div class="post-metadata">

### Author: ![solaradmin](https://avatars.discourse-cdn.com/v4/letter/s/c77e96/32.png) [@solaradmin](https://forum.shopware.com/u/solaradmin)
#### Post date: [28. September 2023 um 08:10 UTC](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/144 "2023-09-28T08:10:48Z")

</div>

Hallo AdrianH,  
kommt das PlugIn auch für die aktuelle SW6-Version und ist es nur für die Erlebniswelt oder auch für Textbausteine gedacht?

---

<div class="post-metadata">

### Author: ![tom\_prok](https://avatars.discourse-cdn.com/v4/letter/t/e99b99/32.png) [@tom\_prok](https://forum.shopware.com/u/tom_prok)
#### Post date: [2. Oktober 2023 um 09:40 UTC](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/145 "2023-10-02T09:40:38Z")

</div>

Hat jemand einen Weg gefunden um onclick-Attribute zu erlauben? So kommt leider folgende Fehlermeldung.

```auto
shopware:
    html_sanitizer:
        sets:
          - name: basic
            tags: ["img", "span", "script", "a"]
            attributes: ["src", "alt", "id", "type", "onclick"]
            options:
              - key: HTML.Trusted
                value: true
              - key: HTML.SafeEmbed
                value: true
              - key: HTML.SafeObject
                value: true
              - key: Attr.EnableID
                value: true

```

 ![image](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/3X/3/8/38c61708f1dbb52f5de1729e3e452354860c08ef.png)

Ich kann leider nicht auf 6.5.3 aktualisieren um den Sanitizer komplette auszustellen.  
@dneustadt Hast du als Experte auf dem Gebiet vielleicht eine Idee?

Danke und viele Grüße  
Tom

---

<div class="post-metadata">

### Author: ![KeinPlanB](https://avatars.discourse-cdn.com/v4/letter/k/7ba0ec/32.png) [@KeinPlanB](https://forum.shopware.com/u/KeinPlanB)
#### Post date: [3. November 2023 um 13:44 UTC](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/146 "2023-11-03T13:44:16Z")

</div>

Ich sag mal Danke.

Ist zwar noch nicht offiziell für 6.5.6, aber läuft prima, wenn ich die Anforderung 6.5.6 in der json setze.

Mit dem Update auf 6.5.6.1 klappt es nämlich bei uns plötzlich nicht mehr über die yaml.

---

<div class="post-metadata">

### Author: ![m.helmig](https://avatars.discourse-cdn.com/v4/letter/m/4af34b/32.png) [@m.helmig](https://forum.shopware.com/u/m.helmig)
#### Post date: [7. Dezember 2023 um 11:41 UTC](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/147 "2023-12-07T11:41:00Z")

</div>

Hallo,

danke für deine Hinweise.

Grundsätzlich halte ich den „Sanitizer“ auch für ein sinnvolles Feature, besonders im Bezug auf die Sicherheit. Leider sind wir aber darauf angewiesen auch eigenen Code einzubinden. Auch individuelle Design-Änderungen via Bootstrap liesen sich auf diesem Weg bisher einfach und schnell lösen. Wie ist dies denn alternativ möglich ohne den „Sanitizer“ zu deaktivieren?

Hast du vielelicht eine Idee oder einen Weg für uns?

---

<div class="post-metadata">

### Author: ![iLuHa](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/iluha/32/8191_2.png) [@iLuHa](https://forum.shopware.com/u/iLuHa)
#### Post date: [7. Dezember 2023 um 12:43 UTC](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/148 "2023-12-07T12:43:29Z")

</div>

Wir haben hierfür nun auch das Plugin - welches weiter oben bereits in den Kommentaren erwähnt wurde - verwendet.

> **[HTML Erlebniswelten Element mit Twig Compiler](https://store.shopware.com/moorl29420842994f/html-erlebniswelten-element-mit-twig-compiler.html)**
>
> Du möchtest bereits fertige HTML-, JavaScript-, und CSS-Inhalte in den Erlebniswelten nutzen, aber der Code wird durch die normalerweise verwendeten…

Zumindest innerhalb der Erlebniswelten kann man somit den Sanitizer ein wenig umgehen.

---

<div class="post-metadata">

### Author: ![m.helmig](https://avatars.discourse-cdn.com/v4/letter/m/4af34b/32.png) [@m.helmig](https://forum.shopware.com/u/m.helmig)
#### Post date: [7. Dezember 2023 um 14:07 UTC](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/149 "2023-12-07T14:07:07Z")

</div>

Danke für die schnelle Meldung.

Ja, Moori " HTML Erlebniswelten Element mit Twig Compiler" hatten wir in der Vergangenheit auch schon in Verwendung.

Leider war das Plugin auf lange Sicht fehlerbehaftet → es wurden Inhalte gelöscht oder waren im Backend plötzlich nicht auffindbar und es blieben Restdateien zurück, welche zu weiteren Fehlern in der Darstellung führten. Damals haben wir auch mit den Entwicklern geschrieben und Phasenweise konnten die Herausforderungen durch updates behoben werden (der Support war übrigens super). Da aber nicht auf Dauer, haben wir das Plugin mittlerweile wieder entfernt und nutzen den Editor.

Nun bin ich misstrauisch, wieder viel Zeit und Arbeit zu investieren um dann in einem Jahr alles wieder erneut zusammenbauen zu müssen. Vielleicht wurden unsere Herausforderungen von damals aber mit den Updates des PLugins " HTML Erlebniswelten Element mit Twig Compiler" der letzten 2 Jahre behoben.

→ Thema kommt heute erst auf, da wir unseren Shop noch bauen und bis heute mit dem Update auf 6.5. gewartet haben.

Was bedeutet „Zumindest innerhalb der Erlebniswelten kann man somit den Sanitizer ein wenig umgehen.“? Welche Herausforderungen bleiben denn bestehen? Wird der Code auch nicht vollständig übernommen?

Beste Grüße

---

<div class="post-metadata">

### Author: ![iLuHa](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/iluha/32/8191_2.png) [@iLuHa](https://forum.shopware.com/u/iLuHa)
#### Post date: [7. Dezember 2023 um 14:20 UTC](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/150 "2023-12-07T14:20:35Z")

</div>

Wir sind mit unserem SW6.5 Shop aktuell auch noch nicht produktiv unterwegs.  
Sind gerade dabei das Go-Live vorzubereiten.

Wir haben das jetzt mal als kurzfristige Lösung hergenommen, da ich es bisher nicht geschafft habe die ganzen Optionen (Data-Attribute, Bootstrap Elemente wie Accordion, YouTube Lite Einbindung und weitere Sachen) über die Ausnahmeregelungen freizugeben.  
So intensiv haben wir das Plugin bisher nicht verwendet (sondern nur mal grob getestet ob wir unsere Inhalte damit einbauen können) um beurteilen zu können wir problembehaftet das Plugin sein könnte.

Mit „zumindest in der Erlebniswelt“ meinte ich, dass wir teilweise auch in der Artikelbeschreibung gerne Elemente verwenden würden (z.B. Bootstrap Accordion) welche vom Sanitzer herausgefiltert werden. In den Erlebniswelten können wir solche Themen aber mit dem Plugin nun einbauen.

---

<div class="post-metadata">

### Author: ![m.helmig](https://avatars.discourse-cdn.com/v4/letter/m/4af34b/32.png) [@m.helmig](https://forum.shopware.com/u/m.helmig)
#### Post date: [7. Dezember 2023 um 14:38 UTC](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/151 "2023-12-07T14:38:40Z")

</div>

Okay, danke für die Info.

An einer ähnlichen Stelle befinden auch wir uns. Leider hatte ich viel mit Bootstrap gebaut (ebenfalls Accordion, Cards oder auch Designanpassungen), was jetzt eben alles nicht mehr funktioniert bzw. durch den Sanitizer einfach weg reduziert wurde. Damit schiebt es unseren Livegang nochmal deutlich nach hinten. So ärgerlich ☹

Wir werden es wohl nochmal mit Moori versuchen. Verstehe ich euch richtig? Trotz des aktiven Sanitizer´s bleibt über die Erweiterung der Code in der Erlebniswelt erhalten? Der Sanitizer greift also nur auf Shopware eigene Blöcke zu?

---

<div class="post-metadata">

### Author: ![iLuHa](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/iluha/32/8191_2.png) [@iLuHa](https://forum.shopware.com/u/iLuHa)
#### Post date: [7. Dezember 2023 um 15:00 UTC](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/152 "2023-12-07T15:00:38Z")

</div>

So weit ich bisher von den Kollegen die das Plugin getestet hatten gehört habe, lassen sich dadurch nun Accordions, Script-Tags, iFrames usw., in Erlebniswelten einbauen über das Plugin Element ohne dass hier der Sanitizer greift und diese herausfiltern würde.  
EDIT: Ja richtig, der Sanitzer selbst ist bei uns im System aber weiterhin aktiv.

---

<div class="post-metadata">

### Author: ![kim.johanssen](https://avatars.discourse-cdn.com/v4/letter/k/9de0a6/32.png) [@kim.johanssen](https://forum.shopware.com/u/kim.johanssen)
#### Post date: [3. März 2024 um 10:57 UTC](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/153 "2024-03-03T10:57:31Z")

</div>

Es kann aber (bei allem Wohlwollen für Sicherheit) nicht sein, dass ich meinen gesetzlichen Pflichten nicht mehr nachkommen kann, weil ein Shopsystem (bzw. deren Entwickler) gerne wissen möchten, was gut für mich ist.

Soll es per Default gerne gesperrt sein - aber wenn ich eine Option aktiviere, dann MUSS ich in der Lage sein, iframe, script & Co in meinen Text einzubauen.

Mein Beispiel:  
Der Opt-Out Code von Matomo muss dem Kunden (so ist die Gesetzeslage) angeboten werden. Dafür muss ich in meiner Datenschutzerklärung (in diesem Fall ein „script“-) Tag einbauen. Geht aber nicht.

Ich entwickel selbst Software und kenne den Spagat und den Ärger. Den Kunden bevormunden ist eine Sache und jeder sieht die Grenze hier anderenorts … aber hier wird von den Entwicklern nicht weit genug gedacht. Es gibt Anwendungen, bei denen man solche Tags braucht.

Und ganz unterm Strich: Es ist **mein** Shop. Im Endeffekt hafte ich sowoeso dafür - ob Shopware nun ein Tag sperrt oder nicht.

---

<div class="post-metadata">

### Author: ![patricks1](https://avatars.discourse-cdn.com/v4/letter/p/43a26b/32.png) [@patricks1](https://forum.shopware.com/u/patricks1)
#### Post date: [20. März 2024 um 07:29 UTC](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/154 "2024-03-20T07:29:15Z")

</div>

Zu dem Thema habe ich auch noch eine „interessante“ Entdeckung gemacht.  
In den E-Mail Templates kann man im Template für die Kopf- und Fußzeilen die CSS Eigenschaft „border-radius“ nicht inline einbinden, diese wird beim speichern entfernt. Alle anderen Eigenschaften scheinen zu funktionieren. In den normalen E-Mail Templates kann man diese ohne Probleme einbinden und wird auch gespeichert.

[Vorherige Seite](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661.md?page=7)
