Вход • Регистрация

В 7.3.1 не выводится видео с рутюба - в код при сохранении вкрячивается sandbox=""

  • Сегодня, 16:40
  • Всем добрый день! Вставляю на страницу код с ролика на рутюбе. Вот такой:
    <iframe width="720" height="405" src="https://rutube.ru/play/embed/АДРЕС_РОЛИКА" frameborder="0" allow="clipboard-write; autoplay" webkitallowfullscreen="webkitallowfullscreen" mozallowfullscreen="mozallowfullscreen" allowfullscreen="allowfullscreen"></iframe>
    после нажатия Сохранить, на странице вот такой код и соответственно, чёрный прямоугольник вместо изображения:
    <iframe width="720" height="405" src="https://rutube.ru/play/embed/АДРЕС_РОЛИКА" frameborder="0" allow="clipboard-write; autoplay" webkitallowfullscreen="webkitallowfullscreen" mozallowfullscreen="mozallowfullscreen" allowfullscreen="allowfullscreen" sandbox=""></iframe>
    То есть в код вкрячивается sandbox="", из-за которого плеер не работает...
    Пробовал вставлять и через "вставить мультимедиа" в редакторе... Вставляем нормальный код, получаем вот такое:
    <iframe width="720" height="405" style="border: none;" src="https://rutube.ru/play/embed/АДРЕС_РОЛИКА" allow="clipboard-write; autoplay" allowfullscreen="allowfullscreen" sandbox=""></iframe>
    Пока что временное решение - делать через блок с дальнейшим выводом блока в соотв место, но это во первых маразм на каждое видео так заморачиваться, а во вторых тут тоже прикол - работает, только если блок создавать в режиме HTML кода. Как только переводим его в режим визуального редактора и сохраняем, получаем всё тот же довесок в виде sandbox="" и видео опять не выводится.
    Кто-нибудь с таким сталкивался? Есть какое то решение?
    • Сегодня, 17:02
    • Неа.
      Вписываю код в режиме html, ессно, в описание страницы и все норм. А как иначе iframe в текст вставить?
      Если где-то через блоки делаю, то в код пишу
      <iframe width="720" height="405" src="https://rutube.ru/play/embed/динамический блок" frameborder="0" allow="clipboard-write; autoplay" webkitallowfullscreen="webkitallowfullscreen" mozallowfullscreen="mozallowfullscreen" allowfullscreen="allowfullscreen"></iframe>
      а в товаре или где там в динамический блок строкой вставляю только АДРЕС_РОЛИКА.
      • Сегодня, 17:16 , редакция: Сегодня, 17:19
      • Так вот проблема в том, что при сохранении страницы, в которую в режиме html вписан нормальный код, в него автоматически добавляется (прописывается) sandbox="", а это директива, которая блокирует выполнение скрипта... Вопрос в том, откуда это вообще берётся?
        А насчёт режимов - я в блоках создаю новый и в html режиме туда вбиваю код, сохраняю - всё работает. Но стоит только при уже вписанном коде перевести блок в режим виз редактора и сохранить, опять прилетает этот sandbox=""...
        А у вас тоже 7.3.1. и вы коды с видео без проблем выкладываете?

Новости

  • 19 сентября 2025 г.
  • Мы внесли изменения в лицензию и объявляем, что прекращаем техническую консультационную поддержку сайтов на DIAFAN.CMS версий старше 7.0. А это все минорные версии платформы, предшествующие актуальной линейке, а именно: версии серии 4.x, 5.x, 6.x.
  • 15 сентября 2025 г.
  • У нас отличные новости! Мы выпустили новую сборку DIAFAN.CMS 7.3, которая включает встроенные нейросети непосредственно в административной панели. Это значит, что создание контента для вашего сайта больше не будет проблемой — искусственный интеллект возьмет эту задачу на себя, избавляя вас от необходимости привлекать копирайтеров или тратить время на написание текстов самостоятельно.
  • 25 марта 2025 г.
  • Мы обновили систему тарифов, учитывая опыт работы с клиентами и современные рыночные условия. Новая тарифная сетка разработана специально для того, чтобы лучше отвечать вашим потребностям. Резкого повышения цен не произошло. Более того, некоторые тарифы даже стали выгоднее и доступнее. 

Блоги

  • 10.09.2025
  • DIAFAN.CMS славится нагрузоустойчивостью и безопасностью, про инциденты со взломом сайта на нашей системе давненько не слышали, но недавно получили мы письмо от fstec.ru такого характера:

    Обнаружена уязвимость в CMS-системе DIAFAN, позволяющая нарушителю, действующему удалённо, красть сессионные куки через XSS-атаку.

Форум