Skip to content Skip to footer

„Leider ist dieser Dateityp aus Sicherheitsgründen nicht zulässig“ – WordPress

Was ist die unfiltered_upload-Berechtigung in WordPress?

 

Die Berechtigung unfiltered_upload steht in engem Zusammenhang mit unfiltered_html . Wenn einem Benutzer diese Berechtigung erteilt wird, kann er Dateien hochladen, die NICHT auf der WordPress-Whitelist stehen:

  • Bilder : jpg, jpeg, png, gif, ico
  • Dokumente pdf, doc, docx, ppt, pptx, pps, ppsx, odt, xls, xlsx, psd
  • Audio : mp3, m4a, ogg, wav
  • Video : mp4, m4v, mov, wmv, avi, mpg, ogv, 3gp, 3g2
  • Schriftarten : otf, ttf, woff etc.

Wenn ein Benutzer also nicht über diese Berechtigung verfügt, wird ihm das Hochladen von Dateitypen verwehrt, die nicht in der Liste oben aufgeführt sind.

Beispielsweise wird einem Benutzer ohne die Berechtigung „unfiltered_upload“ diese Meldung angezeigt, wenn er versucht, eine SVG-Datei hochzuladen: „Dieser Dateityp ist aus Sicherheitsgründen leider nicht zulässig.“

 

Standardmäßig ist diese Berechtigung für keine Rolle verfügbar. Die Berechtigung muss aktiviert werden, indem Sie diese Zeile zu Ihrer wp-config.php-Datei hinzufügen:

define( 'ALLOW_UNFILTERED_UPLOADS', true );

Allen Rollen bei einer einzelnen Site-Installation kann diese unfiltered_upload-Berechtigung erteilt werden, bei einer Multisite-Installation kann diese Berechtigung jedoch nur Administratoren erteilt werden.