Safe SVG

Popis

Safe SVG je nejlepší způsob, jak povolit nahrávání souborů SVG ve WordPressu!

Umožňuje vám povolit nahrávání souborů SVG a zároveň zajistit jejich očištění, aby se zabránilo zranitelnostem SVG/XML, které by mohly ohrozit váš web. Dále vám umožňuje zobrazit náhled nahraných souborů SVG v knihovně médií ve všech zobrazeních.

Aktuální funkce

  • Očištěné soubory SVG – Nevytvářejte na svém webu WordPress bezpečnostní mezery tím, že povolíte nahrávání neočištěných souborů.
  • Optimalizace SVGO – Při nahrání soubory SVG zpracovává nástroj SVGO, čímž vám ušetří místo. Tato funkce je ve výchozím nastavení vypnutá, lze ji však zapnout přidáním následujícího kódu: add_filter( 'safe_svg_optimizer_enabled', '__return_true' );
  • Zobrazení souborů SVG v knihovně médií – Už nemusíte hádat, který soubor SVG je ten správný – v knihovně médií WordPressu zpřístupníme náhledy souborů SVG.
  • Vyberte, kdo může nahrávat soubory – Omezte nahrávání souborů SVG na určité uživatele vašeho webu WordPress nebo povolte nahrávání komukoli.

Původně se jednalo o ověření koncepce pro #24251.

Očištění SVG se provádí pomocí následujících knihoven: https://github.com/darylldoyle/svg-sanitizer.

Optimalizace SVG se provádí pomocí následujících knihoven: https://github.com/svg/svgo.

Bloky

Tento plugin poskytuje 1 blok.

  • Safe SVG Display the SVG icon

Instalace

Nainstalujte plugin prostřednictvím adresáře WordPressu, nebo si soubory stáhněte, rozbalte a nahrajte do adresáře /wp-content/plugins/

Nejčastější dotazy

Můžeme změnit povolené atributy a značky?

Ano, to lze provést pomocí filtrů svg_allowed_attributes a svg_allowed_tags.
Tyto filtry přijímají jeden argument, který musí být vrácen. Příklady najdete níže:

add_filter( 'svg_allowed_attributes', function ( $attributes ) {

    // Do what you want here...

    // This should return an array so add your attributes to
    // to the $attributes array before returning it. E.G.

    $attributes[] = 'target'; // This would allow the target="" attribute.

    return $attributes;
} );


add_filter( 'svg_allowed_tags', function ( $tags ) {

    // Do what you want here...

    // This should return an array so add your tags to
    // to the $tags array before returning it. E.G.

    $tags[] = 'use'; // This would allow the <use> element.

    return $tags;
} );

Recenze

6. 8. 2026 1 odpověď
Must use plugin, well maintained, installing almost every time and just now I’ve realized, that I didn’t review it. Keep it up and thanks!
11. 3. 2026 1 odpověď
Needed SVG upload support, and this plugin did the job. Very lightweight and easy to use. No issues so far. Some additional settings would be nice, but overall, it’s quite solid.
21. 6. 2025 1 odpověď
Would have given a 5 star, but it seems support is missing for the taxonomy / terms section (like in categories) upload for SVG images. Keep getting an error that the upload isn’t supported. Hopefully this will be fixed in a future update. Will update once this is added. Cheers!
30. 4. 2025 1 odpověď
Great plugin! very usefull, but please can you add the possibility to add an inline SVG on the block pasting svg code? Thanks!
Přečtěte si všech 79 recenzí

Autoři

Safe SVG je otevřený software. Následující lidé přispěli k vývoji tohoto pluginu.

Spolupracovníci

Plugin „Safe SVG“ byl přeložen do 30 jazyků. Děkujeme všem překladatelům za jejich pomoc.

Přeložte “Safe SVG” do svého jazyka.

Zajímá vás vývoj?

Prohledejte kód, podívejte se do SVN repozitáře, nebo se přihlaste k odběru protokolu vývoje pomocí RSS.

Přehled změn

2.4.0 – 22. září 2025

2.3.3 – 13. srpna 2025

  • Zabezpečení: Aktualizujte balíček enshrined/svg-sanitize z verze 0.19.0 na verzi 0.22.0, aby se vyřešil problém s atributy, u nichž se nerozlišují velká a malá písmena a které proklouzly přes sanitizér, a aby se vyřešila varování o zastaralosti v PHP 8.4 (poděkování @darylldoyle, @sudar, @georgestephanis, @dkotter, @realazizk prostřednictvím #268, #272).
  • Zabezpečení: Aktualizace form-data z verze 4.0.0 na 4.0.4 (díky @dependabot, @faisal-alvi prostřednictvím #270).
  • Zabezpečení: Aktualizujte tmp z verze 0.2.3 na 0.2.5 a @inquirer/editor z verze 4.2.9 na 4.2.16 (díky @dependabot, @dkotter prostřednictvím #271).

2.3.2 – 21. července 2025

  • Opraveno: Vizuální soulad mezi uživatelským rozhraním a blokovým editorem (díky @s3rgiosan, @dkotter prostřednictvím #261, #266).
  • Změna: Aktualizace informace o „testování“ WordPressu na verzi 6.8 (díky @godleman, @jeffpaul, @dkotter prostřednictvím #251, #254).
  • Změna: Zvýšení minimální podporované verze WordPressu na 6.6 (díky @godleman, @jeffpaul, @dkotter prostřednictvím #254).
  • Zabezpečení: Aktualizujte ws z verze 7.5.10 na 8.18.0, @wordpress/scripts z verze 27.9.0 na 30.6.0, nanoid z verze 3.3.7 na 3.3.8 a mocha z verze 10.2.0 na 11.0.1 (poděkování @dependabot, @peterwilsoncc prostřednictvím #245).
  • Zabezpečení: Aktualizace @babel/runtime z verze 7.23.9 na 7.27.0, axios z verze 1.7.4 na 1.8.4, cookie z verze 0.4.2 na 0.7.1, express z verze 4.21.0 na 4.21.2 a @wordpress/e2e-test-utils-playwright z verze 0.26.0 na 1.20.0 (díky @dependabot, @dkotter prostřednictvím #250).
  • Zabezpečení: Aktualizace http-proxy-middleware z verze 2.0.6 na 2.0.9 (díky @dependabot, @iamdharmesh prostřednictvím #253).
  • Zabezpečení: Aktualizace tar-fs z verze 3.0.8 na 3.0.9 (díky @dependabot, @dkotter prostřednictvím #258).
  • Zabezpečení: Aktualizace bytes z verze 3.0.0 na 3.1.2 a compression z verze 1.7.4 na 1.8.1 (poděkování @dependabot, @dkotter prostřednictvím #265).

2.3.1 – 5. prosince 2024

2.3.0 – 25. listopadu 2024

2.2.6 – 28. srpna 2024

Podrobnosti o historických změnách si můžete prohlédnout zde.