迅睿開(kāi)源框架是一款PHP8高性能·簡(jiǎn)單易用的PHP開(kāi)源開(kāi)發(fā)框架, 基于MIT開(kāi)源許可協(xié)議發(fā)布,不限制商業(yè)使用,以多端互聯(lián)為設(shè)計(jì)理念, 支持的微信公眾號(hào)、小程序、APP客戶(hù)端、移動(dòng)端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
業(yè)務(wù)經(jīng)理
微信掃描以上二維碼
028-61286886
技術(shù)咨詢(xún)
跟新4.3.9后,所有編輯器字段XSS過(guò)濾都關(guān)閉不了 "該字段已經(jīng)強(qiáng)制啟用了XSS過(guò)濾"
編輯器還會(huì)把所有添加的樣式去除
會(huì)去除哪些樣式呢,我統(tǒng)計(jì)下
開(kāi)源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問(wèn)題!
這些都沒(méi)反應(yīng)
這些html會(huì)產(chǎn)生什么屬性樣式呢? style屬性嗎?
添加style,和添加<span></span> 這兩個(gè),都保存不到
https://gitee.com/dayrui/xunruicms/blob/2f9f628c11491b9e93d946c5ea510a912888877e/dayrui/Fcms/Library/Security.php
更新在這個(gè)文件試試
回復(fù)迅??蚣軇?chuàng)始人
確實(shí)有這個(gè)問(wèn)題,官方的應(yīng)用發(fā)布編輯器也會(huì)過(guò)濾掉這些!
我說(shuō)這幾天編輯的插件,模板,怎么都被過(guò)濾掉了樣式
更新后可以了
我說(shuō)呢,為什么我的紅色字體給沒(méi)了
會(huì)去除哪些樣式呢,我統(tǒng)計(jì)下
開(kāi)源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問(wèn)題!
這些都沒(méi)反應(yīng)
這些html會(huì)產(chǎn)生什么屬性樣式呢? style屬性嗎?
開(kāi)源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問(wèn)題!
添加style,和添加<span></span> 這兩個(gè),都保存不到
https://gitee.com/dayrui/xunruicms/blob/2f9f628c11491b9e93d946c5ea510a912888877e/dayrui/Fcms/Library/Security.php
更新在這個(gè)文件試試
開(kāi)源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問(wèn)題!
回復(fù)迅??蚣軇?chuàng)始人
確實(shí)有這個(gè)問(wèn)題,官方的應(yīng)用發(fā)布編輯器也會(huì)過(guò)濾掉這些!
我說(shuō)這幾天編輯的插件,模板,怎么都被過(guò)濾掉了樣式
更新后可以了
我說(shuō)呢,為什么我的紅色字體給沒(méi)了