Centro de Atención Nube

Reglas para ingresar HTML en las páginas de contenido

Te contamos las reglas para agregar código HTML en una página de contenido en tu Tiendanube

Última actualización: 28/11/2023

Por una cuestión de seguridad y resguardo de los usuarios de Tiendanube, no es posible ingresar algunos códigos HTML en las páginas de contenido

¿Qué elementos no se pueden usar?

Para evitar posibles vulnerabilidades de datos, incorporamos una librería de sanitización que evita que se ingresen tres tipos de elementos en las páginas de contenido de las tiendas:

Iframes

No se pueden agregar iframes, exceptuando de URLs de dominios permitidos.

Los dominios permitidos son los siguientes:
  • Youtube
  • Google Maps
  • Google Forms
  • Google Calendar
  • Mercado Pago
  • Slideshare
  • Doppler
Delete

Info

Si necesitás colocar un iframe de una web que no está permitida, te recomendamos agregarla directamente como un link en el menú de tu tienda. En este tutorial, te explicamos cómo hacerlo 👉¿Cómo editar el menú principal de navegación?.

Delete

Scripts

Tampoco se pueden agregar scripts.

Un posible caso de uso de este elemento es para hacer el tracking de los envíos. Para ese caso y otros, te recomendamos 👉agregar un link en el menú de tu tienda, por ejemplo: apuntando al tracking del proveedor de envíos.

Delete

Código CSS

Por último, no es posible usar código CSS interno. Esto quiere decir que no se puede agregar tags del tipo "<style>…</style>", con código CSS entre ellas.

Delete

Info

Para esos casos, te recomendamos usar la funcionalidad de "Edición de CSS Avanzada". En este tutorial, te contamos cómo utilizarla 👉¿Cómo editar el diseño con código CSS?. 

Por otra parte, sí es posible usar CSS inline dentro de otros elementos HTML, usando el atributo "style=...".

Delete

Entonces, al ingresarse alguno de estos elementos en la sección de "Fuente HTML" en las páginas de contenido, ese contenido es eliminado, mitigando de esta manera la vulnerabilidad.