Popis
Safe SVG je nejlepší způsob, jak povolit nahrávání souborů SVG ve WordPressu!
Umožňuje vám povolit nahrávání souborů SVG a zároveň zajistit jejich očištění, aby se zabránilo zranitelnostem SVG/XML, které by mohly ohrozit váš web. Dále vám umožňuje zobrazit náhled nahraných souborů SVG v knihovně médií ve všech zobrazeních.
Aktuální funkce
- Očištěné soubory SVG – Nevytvářejte na svém webu WordPress bezpečnostní mezery tím, že povolíte nahrávání neočištěných souborů.
- Optimalizace SVGO – Při nahrání soubory SVG zpracovává nástroj SVGO, čímž vám ušetří místo. Tato funkce je ve výchozím nastavení vypnutá, lze ji však zapnout přidáním následujícího kódu:
add_filter( 'safe_svg_optimizer_enabled', '__return_true' ); - Zobrazení souborů SVG v knihovně médií – Už nemusíte hádat, který soubor SVG je ten správný – v knihovně médií WordPressu zpřístupníme náhledy souborů SVG.
- Vyberte, kdo může nahrávat soubory – Omezte nahrávání souborů SVG na určité uživatele vašeho webu WordPress nebo povolte nahrávání komukoli.
Původně se jednalo o ověření koncepce pro #24251.
Očištění SVG se provádí pomocí následujících knihoven: https://github.com/darylldoyle/svg-sanitizer.
Optimalizace SVG se provádí pomocí následujících knihoven: https://github.com/svg/svgo.
Bloky
Tento plugin poskytuje 1 blok.
- Safe SVG Display the SVG icon
Instalace
Nainstalujte plugin prostřednictvím adresáře WordPressu, nebo si soubory stáhněte, rozbalte a nahrajte do adresáře /wp-content/plugins/
Nejčastější dotazy
-
Ano, to lze provést pomocí filtrů
svg_allowed_attributesasvg_allowed_tags.
Tyto filtry přijímají jeden argument, který musí být vrácen. Příklady najdete níže:add_filter( 'svg_allowed_attributes', function ( $attributes ) { // Do what you want here... // This should return an array so add your attributes to // to the $attributes array before returning it. E.G. $attributes[] = 'target'; // This would allow the target="" attribute. return $attributes; } ); add_filter( 'svg_allowed_tags', function ( $tags ) { // Do what you want here... // This should return an array so add your tags to // to the $tags array before returning it. E.G. $tags[] = 'use'; // This would allow the <use> element. return $tags; } );
Recenze
Autoři
Safe SVG je otevřený software. Následující lidé přispěli k vývoji tohoto pluginu.
SpolupracovníciPlugin „Safe SVG“ byl přeložen do 30 jazyků. Děkujeme všem překladatelům za jejich pomoc.
Přeložte “Safe SVG” do svého jazyka.
Zajímá vás vývoj?
Prohledejte kód, podívejte se do SVN repozitáře, nebo se přihlaste k odběru protokolu vývoje pomocí RSS.
Přehled změn
2.4.0 – 22. září 2025
- Přidáno: Možnost nahrávat soubory SVG z více míst v administraci (díky @stormrockwell, @darylldoyle, @wpexplorer, @smerriman, @jeffpaul, @dkotter prostřednictvím #279).
- Změna: Do filtrů
safe_svg_use_width_height_attributesasafe_svg_dimensionsbyl přidán argument$attachment_id< (poděkování @roborourke, @dkotter prostřednictvím #278). - Opraveno: Nesouladný nebo nesprávný datový typ argumentu
$svgve filtrechsafe_svg_use_width_height_attributesasafe_svg_dimensions(poděkování @roborourke, @dkotter prostřednictvím #278).
2.3.3 – 13. srpna 2025
- Zabezpečení: Aktualizujte balíček
enshrined/svg-sanitizez verze0.19.0na verzi0.22.0, aby se vyřešil problém s atributy, u nichž se nerozlišují velká a malá písmena a které proklouzly přes sanitizér, a aby se vyřešila varování o zastaralosti v PHP 8.4 (poděkování @darylldoyle, @sudar, @georgestephanis, @dkotter, @realazizk prostřednictvím #268, #272). - Zabezpečení: Aktualizace
form-dataz verze 4.0.0 na 4.0.4 (díky @dependabot, @faisal-alvi prostřednictvím #270). - Zabezpečení: Aktualizujte
tmpz verze 0.2.3 na 0.2.5 a@inquirer/editorz verze 4.2.9 na 4.2.16 (díky @dependabot, @dkotter prostřednictvím #271).
2.3.2 – 21. července 2025
- Opraveno: Vizuální soulad mezi uživatelským rozhraním a blokovým editorem (díky @s3rgiosan, @dkotter prostřednictvím #261, #266).
- Změna: Aktualizace informace o „testování“ WordPressu na verzi 6.8 (díky @godleman, @jeffpaul, @dkotter prostřednictvím #251, #254).
- Změna: Zvýšení minimální podporované verze WordPressu na 6.6 (díky @godleman, @jeffpaul, @dkotter prostřednictvím #254).
- Zabezpečení: Aktualizujte
wsz verze 7.5.10 na 8.18.0,@wordpress/scriptsz verze 27.9.0 na 30.6.0,nanoidz verze 3.3.7 na 3.3.8 amochaz verze 10.2.0 na 11.0.1 (poděkování @dependabot, @peterwilsoncc prostřednictvím #245). - Zabezpečení: Aktualizace
@babel/runtimez verze 7.23.9 na 7.27.0,axiosz verze 1.7.4 na 1.8.4,cookiez verze 0.4.2 na 0.7.1,expressz verze 4.21.0 na 4.21.2 a@wordpress/e2e-test-utils-playwrightz verze 0.26.0 na 1.20.0 (díky @dependabot, @dkotter prostřednictvím #250). - Zabezpečení: Aktualizace
http-proxy-middlewarez verze 2.0.6 na 2.0.9 (díky @dependabot, @iamdharmesh prostřednictvím #253). - Zabezpečení: Aktualizace
tar-fsz verze 3.0.8 na 3.0.9 (díky @dependabot, @dkotter prostřednictvím #258). - Zabezpečení: Aktualizace
bytesz verze 3.0.0 na 3.1.2 acompressionz verze 1.7.4 na 1.8.1 (poděkování @dependabot, @dkotter prostřednictvím #265).
2.3.1 – 5. prosince 2024
- Opraveno: Zrušeny změny týkající se způsobu určování vlastních rozměrů u souborů SVG (díky @dkotter, @martinpl, @subfighter3, @smerriman, @gigatyrant, @jeffpaul, @iamdharmesh prostřednictvím #238).
2.3.0 – 25. listopadu 2024
- Přidáno: Nové nastavení, které umožňuje nahrávání velkých souborů SVG (přibližně 10 MB a více) a jejich správné zpracování (díky @kirtangajjar, @faisal-alvi, @darylldoyle, @manojsiddoji, @dkotter prostřednictvím #201).
- Přidáno: Nová funkce
get_svg_dimensionsza účelem omezení duplicity kódu (díky @gabriel-glo, @jeremymoore, @darylldoyle, @iamdharmesh, @dkotter prostřednictvím #216). - Změna: Aktualizován balíček
enshrined/svg-sanitizez verze 0.16.0 na 0.19.0 za účelem opravy problému s kompatibilitou s PHP 8.3 (poděkování @sksaju, @TylerB24890, @darylldoyle, @rolf-yoast, @faisal-alvi prostřednictvím #214). - Změněno: Aktualizováno, jak se předávají rozměry obrázku v metodách
get_image_tag_overrideaone_pixel_fix(props @gabriel-glo, @jeremymoore, @darylldoyle, @iamdharmesh, @dkotter prostřednictvím #216). - Změna: Zvýšení verze WordPressu v položce „testováno až do“ na 6.7 (díky @colinswinney, @jeffpaul prostřednictvím #232, #233).
- Změna: Zvýšení minimální verze WordPressu z 6.4 na 6.5 (díky @colinswinney, @jeffpaul prostřednictvím #232, #233).
- Změněno: Odstranění vývojových závislostí Composeru z archivovaného projektu (props @TylerB24890, @szepeviktor, @peterwilsoncc prostřednictvím #220).
- Opraveno: Použijte správnou kategorii bloku pro blok „Safe SVG Icon“ (díky @kirtangajjar, @fabiankaegy prostřednictvím #226).
- Zabezpečení: Povolovat nahrávání souborů typu SVG pouze v případě, že na těchto souborech lze spustit náš sanitizer (díky @darylldoyle, @xknown, @dkotter prostřednictvím #228).
- Zabezpečení: Aktualizace
webpackz verze 5.90.1 na 5.94.0 (díky @dependabot, @peterwilsoncc prostřednictvím #222). - Zabezpečení: Aktualizace
wsz verze 7.5.10 na 8.18.0,serve-staticz verze 1.15.0 na 1.16.2 aexpressz verze 4.19.2 na 4.21.0 (díky @dependabot, @Sidsector9, @faisal-alvi prostřednictvím #227, #230, #234).
2.2.6 – 28. srpna 2024
- Změna: Zvýšení verze WordPressu v položce „testováno až do“ na 6.6 (díky @sudip-md, @ankitguptaindia, @jeffpaul prostřednictvím #212, #213).
- Změna: Zvýšení minimální verze WordPressu z 5.7 na 6.4 (díky @sudip-md, @ankitguptaindia, @jeffpaul prostřednictvím #212, #213).
- Zabezpečení: Přidat sanitizaci SVG do filtru
wp_handle_sideload_prefilter(poděkování @dkotter, @xknown, @iamdharmesh prostřednictvím GHSA-3vr7-86pg-hf4g). - Zabezpečení: Aktualizujte
bracesz verze 3.0.2 na 3.0.3,pac-resolverz verze 7.0.0 na 7.0.1,socksz verze 2.7.1 na 2.8.3,wsz verze 7.5.9 na 7.5.10 a odstranitip(díky @dependabot, @Sidsector9 prostřednictvím #206). - Zabezpečení: Aktualizace
axiosz verze 1.6.7 na 1.7.4 (díky @dependabot, @faisal-alvi prostřednictvím #218).
Podrobnosti o historických změnách si můžete prohlédnout zde.
