# Was soll der Mist? "Potenziell gefährlicher Code ..."

**URL:** <https://forum.shopware.com/t/was-soll-der-mist-potenziell-gefaehrlicher-code/99842>\
**Category:** Shopware 6 (German)\
**Created:** [26. Mai 2023 um 05:57 UTC](https://forum.shopware.com/t/was-soll-der-mist-potenziell-gefaehrlicher-code/99842 "2023-05-26T05:57:26Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![canetti](https://avatars.discourse-cdn.com/v4/letter/c/a587f6/32.png) [@canetti](https://forum.shopware.com/u/canetti)\
**Post date:** [26. Mai 2023 um 05:57 UTC](https://forum.shopware.com/t/was-soll-der-mist-potenziell-gefaehrlicher-code/99842/1 "2023-05-26T05:57:26Z")

</div>

Wie kann man bitte vermeiten, dass der Editor HTML-Code als „Potenziell gefährlicher Code“ identifiziert und automatisch entfernt? Ich will ein ein einfaches Bild per img-Tag einfügen - hat immer funktioniert und jetzt wird es als „gefährlicher Code“ erkannt. Unglaublich, wie man es immer wieder schafft, eine Software zu verschlimmbessern.

Gibt es eine Eintstellung, um dieses Verhalten zu deaktivieren? Oder benötige ich dafür etwa ein (kostenpflichtiges) Plugin?

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [26. Mai 2023 um 06:11 UTC](https://forum.shopware.com/t/was-soll-der-mist-potenziell-gefaehrlicher-code/99842/2 "2023-05-26T06:11:29Z")

</div>

Hierzu gibt es schon ein Beitrag:

> [@Text Editor "bereinigt" Quellcode und entfernt Bilder (img-Element)](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/3):
>
> schnauf damit ein Editor etwas NICHT macht, über 100EUR ausgeben - ggf. sogar für ein Plugin mit Verfallsdatum? Irgendwo muss doch eine Liste sein, welche Elemente rausgeworfen werden - DB, Config-Datein? Ich würde JETZT jedenfalls nicht mehr so ein Plugin kaufen. Der Editor scheint wohl eh „bald“ ausgedient zu haben: [https://developer.shopware.com/docs/resources/references/adr/2023-03-27-admin-text-editor-evaluation](https://developer.shopware.com/docs/resources/references/adr/2023-03-27-admin-text-editor-evaluation)

Ja, in Schöpingen nimmt man wohl an, dass so ein IMG-Tag gefährlicher Code sei. Zumal der Editor ja nur von Leuten benutzt werden kann, die auch Zugriff auf das Backend haben. Diese Bevormundung sind lächerlich und absurd!

---

<div class="post-metadata">

**Author:** ![tom\_prok](https://avatars.discourse-cdn.com/v4/letter/t/e99b99/32.png) [@tom\_prok](https://forum.shopware.com/u/tom_prok)\
**Post date:** [26. Mai 2023 um 07:23 UTC](https://forum.shopware.com/t/was-soll-der-mist-potenziell-gefaehrlicher-code/99842/3 "2023-05-26T07:23:37Z")

</div>

Hier gehts direkt zur Lösung des Problems:

> [@Text Editor "bereinigt" Quellcode und entfernt Bilder (img-Element)](https://forum.shopware.com/t/text-editor-bereinigt-quellcode-und-entfernt-bilder-img-element/99661/28):
>
> Das text\_cms\_element Pseudo-Feld gibt es noch nicht. Ist nur der Plan, wie man speziell Regeln für das CMS Element aufstellen können soll. Die CMS Elemente nutzen zur Zeit alle das basic Rule-Set. Daher muss man das jetzt noch generell anpassen. Wenn zB zusätzlich überall das img Tag erlaubt werden soll kann man das hier unter config/packages/shopware.yml eintragen (falls die noch nicht existiert, einfach anlegen). Die wird auch bei einem Update nicht überschrieben, sondern das ist der gängige …

Bitte auch gleich für die Issue-Tickets abstimmen, damit das schnell behoben wird:

> **[Shopware Issuetracker](https://issues.shopware.com/issues/NEXT-26763)**
>
> Shopware Issuetracker

> **[Shopware Issuetracker](https://issues.shopware.com/issues/NEXT-25603)**
>
> Shopware Issuetracker

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [26. Mai 2023 um 08:24 UTC](https://forum.shopware.com/t/was-soll-der-mist-potenziell-gefaehrlicher-code/99842/4 "2023-05-26T08:24:19Z")

</div>

> [@tom\_prok](#):
>
> Bitte auch gleich für die Issue-Tickets abstimmen, damit das schnell behoben wird:

Ein Ticket wurde bereits geschlossen. Wird nicht umgesetzt, weil Shopware meint es besser zu wissen.

---

<div class="post-metadata">

**Author:** ![MrAle](https://avatars.discourse-cdn.com/v4/letter/m/3bc359/32.png) [@MrAle](https://forum.shopware.com/u/MrAle)\
**Post date:** [26. Mai 2023 um 08:36 UTC](https://forum.shopware.com/t/was-soll-der-mist-potenziell-gefaehrlicher-code/99842/5 "2023-05-26T08:36:37Z")

</div>

Tatsächlich find ich das ganze gar nicht so bescheuert, es gibt einfach Leute die Backendzugriff haben und Produkte anlegen und lieber nicht im HTML Code fummeln sollten, es aber trotzdem tun.

Dennoch bin ich auch voll bei euch - das muss konfigurierbar sein. Ein Admin sollte schon volle Rechte über sein System haben. Gerne an Rollen knüpfen und das ganze somit möglich machen, da find ich die Erklärung im Ticket auch etwas „dürftig“ gelinde gesagt.

Aber ich gehe auch mal stark davon aus, dass sowas vermutlich nicht gelesen wird. Obwohl die Stimmen ja schon recht deutlich sind hier im Forum was man davon hält.
