Actions

Translations

Translations:Global settings/32/de

From LimeSurvey Manual

  • Fragenskript für XSS-eingeschränkten Benutzer deaktivieren (New in 4.1.0 ): Standardmäßig auf „Ein“ gesetzt. Dies bedeutet, dass einfache Benutzer keine Skripte im Frageneditor hinzufügen oder aktualisieren können. Sie können es sehen, aber nicht aktualisieren. Wenn Sie den XSS-Schutz deaktivieren, wird diese Einstellung nicht verwendet. Wenn Sie es auf „Aus“ setzen, kann jeder Benutzer das betreffende Skript hinzufügen oder aktualisieren, auch wenn die XSS-Filterung aktiv ist.
  • Gruppenmitglied kann nur die eigene Gruppe sehen: Standardmäßig können Nicht- Admin-Benutzer, die in der LimeSurvey-Verwaltungsoberfläche definiert sind, können andere Benutzer nur sehen, wenn sie mindestens einer gemeinsamen Gruppe angehören. Wenn der Administrator dies auf „Nein“ setzt, können die Benutzer alle im LimeSurvey Benutzerkontrollbereich definierten Benutzer sehen, unabhängig von der Gruppe, zu der sie gehören
  • IFrame-Einbettung zulässig: Mit dieser Option kann angegeben werden, ob ein Browser die Umfrageseite in einem darstellen darf<frame> ,<iframe> oder<object> . Damit können Sie Clickjacking-Angriffe verhindern, indem Sie sicherstellen, dass Ihre Umfrage nicht in andere Websites eingebettet wird. Wenn Sie es auf „Zulassen“ (Standardwert) setzen, gibt es keine Einschränkung. Wenn Sie dies auf „Gleicher Ursprung“ festlegen, wird der Inhalt nur dann geladen, wenn die Umfrage auf derselben Domäne und demselben Port wie die Umfrage ausgeführt wird<frame> ,<iframe> oder<object>
  Achtung : Sie müssen die Datei config.php aktualisieren, um die Verwendung von Cookies im Iframe wirklich zu ermöglichen. Siehe Nutzung der Sitzung und CSRF-Validierung in iFrame zulassen


 Hint: Theoretisch funktioniert es. Allerdings funktioniert diese Funktion möglicherweise nicht, wenn sie aktiviert ist, da sie stark vom verwendeten Webbrowser abhängt und davon, ob er Iframes zulässt oder nicht.
  • Force HTTPS: Dies ist standardmäßig auf " „Ein-/Ausschalten nicht erzwingen“. Schalten Sie die Einstellung auf „Ein“, um zu erzwingen, dass die Verbindung HTTPS verwendet
  Achtung : Wenn Ihr Server HTTPS nicht ordnungsgemäß unterstützt, können Sie sich vom System ausschließen! Klicken Sie daher auf „Überprüfen Sie, ob dieser Link funktioniert“ unterhalb der Option. Wenn der Link nicht funktioniert und Sie HTTPS aktivieren, wird LimeSurvey unterbrochen und Sie können nicht darauf zugreifen.


 Hint: Wenn Sie HTTPS versehentlich aktivieren, können Sie es in der Anwendung/ deaktivieren. config/config.php-Datei, wobei der Wert von ssl_emergency_override auf 1 geändert wird.
  • IP-Whitelist für Anmeldung oder Token-Zugriff: Diese Option kann verwendet werden, um bestimmte IPs von der „maximalen Anmeldeversuche“ auszuschließen. Überprüfungen werden sowohl auf dem Anmeldebildschirm als auch auf dem Token-Zugriffsbildschirm durchgeführt, sodass Anfragen von diesen IPs nicht blockiert werden.