Actions

Translations

Translations:Global settings/32/pl

From LimeSurvey Manual

  • 'Wyłącz skrypt pytań dla użytkowników z ograniczonym dostępem XSS (New in 4.1.0 ): Domyślnie ustawione na „włączone”, oznacza to, że prosty użytkownik nie może dodawać ani aktualizować skryptów w edytorze pytań. mogą to zobaczyć, ale nie aktualizują tego. Jeśli wyłączysz ochronę XSS, to ustawienie nie będzie używane. Jeśli ustawisz tę opcję na „wyłączoną”, nawet przy aktywnym filtrowaniu XSS każdy użytkownik będzie mógł dodać lub zaktualizować dany skrypt.
  • Członek grupy może widzieć tylko własną grupę: Domyślnie nie- Użytkownicy admin zdefiniowani w interfejsie zarządzania LimeSurvey będą mogli zobaczyć innych użytkowników tylko wtedy, gdy należą do co najmniej jednej wspólnej grupy. Jeśli administrator ustawi tę opcję na „Nie”, użytkownicy będą mogli zobaczyć wszystkich użytkowników zdefiniowanych w LimeSurvey Panel sterowania użytkownika, niezależnie od grupy, do której należą
  • Osadzanie IFrame dozwolone „”: tej opcji można użyć do wskazania, czy przeglądarka powinna mieć możliwość renderowania strony ankiety w formacie a<frame> ,<iframe> Lub<object> . Możesz to wykorzystać, aby uniknąć ataków typu „clickjacking”, upewniając się, że Twoja ankieta nie jest osadzona w innych witrynach. Jeśli ustawisz opcję „Zezwalaj” (wartość domyślna), nie ma żadnych ograniczeń. Ustawienie tej opcji na „To samo pochodzenie” spowoduje, że treść zostanie załadowana tylko wtedy, gdy ankieta będzie działać w tej samej domenie i porcie, co ankieta zawierająca<frame> ,<iframe> Lub<object>
  Uwaga : Musisz zaktualizować plik config.php, aby naprawdę umożliwić używanie plików cookie w ramce iframe. Zobacz Zezwól na użycie sesji i walidację CSRF w iFrame


 Hint: Teoretycznie to działa. Jednakże ta funkcja może nie działać, gdy jest włączona, ponieważ w dużym stopniu zależy od używanej przeglądarki internetowej i tego, czy pozwala ona na ramki iframe, czy nie.
  • Wymuszaj HTTPS: Domyślnie jest to ustawione na " Nie wymuszaj włączania/wyłączania”. Zmień ustawienie na „Wł.”, aby wymusić użycie protokołu HTTPS
  Attention : Jeśli Twój serwer nie obsługuje prawidłowo protokołu HTTPS, możesz zablokować dostęp do systemu! Dlatego kliknij przycisk „sprawdź, czy ten link działa” znajdujący się pod opcją. Jeśli link nie działa i włączysz HTTPS, LimeSurvey ulegnie awarii i nie będziesz mieć do niego dostępu.


 Hint: Jeśli przez pomyłkę aktywujesz HTTPS, możesz go dezaktywować w aplikacji/ config/config.php, zmieniając wartość ssl_emergency_override na 1.
  • Biała lista adresów IP dla logowania lub dostępu do tokena: Ta opcja może zostać użyta do wykluczenia określonych adresów IP z „maksymalnej liczby prób logowania” kontrole przeprowadzane są na ekranie logowania oraz na ekranie dostępu do tokena, dzięki czemu żądania z tych adresów IP nie są blokowane.