Редактирование текста на сайте должно быть простым и безопасным. Но старый редактор TinyMCE таил в себе скрытую угрозу: в закреплённой версии было найдено 12 уязвимостей безопасности, а исправления выходили только за платную подписку. Каждый день работы с таким редактором — это потенциальный риск для данных.
А что если редактор был бы не только удобным, но и безопасным, бесплатным и поддерживающим тёмную тему? Без сложных настроек и лишних затрат.
Именно такой редактор — Jodit — теперь стоит в Wepps Platform вместо TinyMCE. Давайте разберёмся, что изменилось и почему это важно.
Почему замена была необходима?
В закреплённой версии TinyMCE 5.10.9 обнаружены 12 уязвимостей безопасности:
- PKSA-k4d6-bt7k-7ddp
- PKSA-2v47-9p8y-4qt3
- PKSA-rf1b-835f-6yyv
- PKSA-kxv7-w7hg-zj9k
- PKSA-g43k-cp2d-8zny
- PKSA-s5r2-shvb-ydth
- PKSA-hdg2-6rxt-d4qn
- PKSA-mymm-sn83-mbb2
- PKSA-m1dk-8wwc-991j
- PKSA-49mb-wskm-8m9m
- PKSA-t9cj-9h2r-fkgh
- PKSA-s6b9-gg3t-crbs
Исправления выходят только в платных версиях TinyMCE, что ставит под вопрос лицензионную чистоту использования. Мы за безопасность и следование лицензионным соглашениям — поэтому редактор был заменён на свободный Jodit с открытой лицензией.
Для пользователя ничего не изменилось — те же кнопки форматирования, те же стили текста, тот же процесс редактирования. Но под капотом стало безопаснее и лицензионно чище.
Что такое Jodit? Почему именно он?
Jodit — это бесплатный визуальный редактор текста с открытым исходным кодом. Его главная задача — дать удобный инструмент для форматирования текста без угроз безопасности.
Суперсилы Jodit:
-
Безопасность. Нет зарегистрированных уязвимостей. Можно спокойно работать с контентом, не боясь взлома.
- На практике: редактор текста статей, новостей, описаний товаров — всё под защитой
-
Тёмная тема. Редактор автоматически подстраивается под тему админки — светлую или тёмную.
- На практике: переключили тему админки — редактор тоже стал тёмным, глаза не устают
-
Лёгкий вес. Редактор весит примерно вдвое меньше TinyMCE — страницы загружаются быстрее.
- На практике: открытие формы с редактором происходит мгновенно
-
Бесплатность. Никаких подписок и лицензионных платежей — навсегда.
Где вы это видите?
- Редактирование статей и новостей в админке
- Оформление описаний товаров с картинками и таблицами
- Создание блоков с форматированным текстом на страницах сайта
- Работа с кастомными стилями («Мой стиль») — плашки, цитаты, кнопки
Что ещё изменилось в v1.1.0?
Мультиязычность
Система multilanguage-ready — все инструменты для работы с мультиязычными сущностями есть в коробке. В админке можно управлять языковыми версиями элементов: переключать язык, редактировать переводы, привязывать разные файлы (картинки, документы) к разным языковым версиям.
Доработаны UI-сценарии использования в админке — переключение языка и работа с языковыми копиями стали стабильнее.
Важно: управление мультиязычностью настроено на стороне админки. Реализация мультиязычного фронта требует участия разработчика — но все необходимые инструменты для этого уже доступны из коробки.
Memcached стал устойчивее
Раньше: если сервер кэша был недоступен, платформа могла молча работать некорректно.
Теперь: при отключённом Memcached в конфигурации он вообще не подключается. А если сервер недоступен — платформа сразу сообщает об ошибке, а не работает «вслепую».
Мелкие улучшения интерфейса
- Отключённые выпадающие списки теперь визуально отличаются — серый фон и обычный курсор
- Блок свойств получил аккуратные скруглённые углы
Подводим итоги
🚀 Для владельца бизнеса:
- Безопасность данных. Устранены 12 уязвимостей — нет риска взлома через редактор.
- Нет затрат на лицензии. TinyMCE требовал платную подписку для обновлений — Jodit бесплатен.
- Быстрый сайт. Редактор стал легче — страницы загружаются быстрее.
👨💻 Для разработчика:
- Современный компонент. Jodit активно развивается, есть документация и сообщество.
- Тёмная тема из коробки. Не нужно писать кастомные стили для переключения темы.
- Устойчивый Memcached. Ошибки подключения обрабатываются явно, а не молча игнорируются.
👥 Для контент-менеджера:
- Привычный интерфейс. Те же кнопки форматирования, те же стили — обучаться заново не нужно.
- Комфортная работа вечером. Тёмная тема редактора переключается вместе с админкой.
- Управление переводами. Языковые версии элементов редактируются прямо в админке, файлы привязываются к каждой версии отдельно.
✅ Для всех вместе:
- Надёжность. Платформа работает стабильнее — меньше сюрпризов.
- Будущее. Open-source редактор без ограничений — никаких рисков при апгрейде.
- Совместимость. Весь существующий контент работает как раньше — ничего не сломалось.
Частые вопросы и заблуждения
❓ Нужно ли переучиваться работать с редактором?
Заблуждение: «Новый редактор — значит всё по-другому, придётся учиться заново».
Реальность: Набор кнопок и стилей сохранён один в один. Кнопка «визуальный редактор» открывается так же, форматирование работает так же. Единственное визуальное отличие — тёмная тема, если вы ей пользуетесь.
❓ Что с уже созданным контентом?
Заблуждение: «После обновления старые статьи и описания сломаются».
Реальность: Jodit работает с теми же HTML-тегами и CSS-классами, что и TinyMCE. Весь существующий контент отображается и редактируется без изменений.
❓ А если мне нужен именно TinyMCE?
Ответ: TinyMCE 5.10.9 больше не обновляется и содержит известные уязвимости. Jodit — это полноценная замена с тем же функционалом, но без проблем безопасности. Для Wepps Platform это единственный разумный выбор.
Принципы работы с новым редактором
✅ Делайте так:
- Используйте кнопку «визуальный редактор» как раньше — ничего не изменилось
- Переключайте тему админки — редактор подстроится автоматически
- Используйте «Мой стиль» для оформления — плашки, цитаты, кнопки работают как прежде
- Для мультиязычных проектов — настраивайте языковые версии в админке, инструменты для этого уже есть
❌ Не делайте так:
- Не пытайтесь вернуть TinyMCE — он содержит уязвимости и больше не поддерживается
- Не редактируйте HTML-код напрямую без необходимости — визуальный редактор безопаснее
Следующие шаги
Теперь, когда вы знаете о v1.1.0, вы готовы:
- Обновить платформу — выполнить обновление зависимостей и заменить файлы
- Проверить редактор — открыть любой элемент с текстовым полем и убедиться, что всё работает
- Попробовать тёмную тему — переключить тему админки и посмотреть, как редактор подстраивается
- Настроить мультиязычность — если проект многоязычный, настроить языковые версии в админке
💡 Главный вывод:
Wepps Platform v1.1.0 — это релиз, который делает работу с контентом безопаснее и комфортнее без каких-либо изменений для пользователей. Всё работает как раньше, только лучше.