迅睿開源框架是一款PHP8高性能·簡單易用的PHP開源開發(fā)框架, 基于MIT開源許可協(xié)議發(fā)布,不限制商業(yè)使用,以多端互聯(lián)為設(shè)計(jì)理念, 支持的微信公眾號、小程序、APP客戶端、移動端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
業(yè)務(wù)經(jīng)理
微信掃描以上二維碼
028-61286886
技術(shù)咨詢
用戶需求,需要在百度編輯器里面,導(dǎo)入audio標(biāo)簽,現(xiàn)在我這邊已經(jīng)修改百度的兩個js(ueditor.all.js)現(xiàn)在是可以生成audio了,但是由于后臺程序?qū)ontent字段,進(jìn)行了xss過濾導(dǎo)致了,保存入入庫的內(nèi)容,被進(jìn)行了html實(shí)體。由于老版本的無法強(qiáng)制關(guān)閉xss驗(yàn)證,現(xiàn)在想問問,有什么辦法可以解決這個問題;
開源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復(fù)@迅??蚣芗夹g(shù)-羅老師 我是修改的ueditor.all.min.js ,但是現(xiàn)在xss過濾把a(bǔ)udio的標(biāo)簽進(jìn)行xss過濾了,強(qiáng)制轉(zhuǎn)化為html實(shí)體了;
回復(fù)@迅??蚣芗夹g(shù)-羅老師 在4.5.1的程序中,無法關(guān)閉content的xss過濾;
直接改程序文件 dayrui/Fcms/Library/Security.php
回復(fù)@小馬哥
開源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復(fù)@迅??蚣芗夹g(shù)-羅老師 我是修改的ueditor.all.min.js ,但是現(xiàn)在xss過濾把a(bǔ)udio的標(biāo)簽進(jìn)行xss過濾了,強(qiáng)制轉(zhuǎn)化為html實(shí)體了;
回復(fù)@迅??蚣芗夹g(shù)-羅老師 在4.5.1的程序中,無法關(guān)閉content的xss過濾;
直接改程序文件 dayrui/Fcms/Library/Security.php
回復(fù)@小馬哥