迅睿開源框架是一款PHP8高性能·簡單易用的PHP開源開發(fā)框架, 基于MIT開源許可協(xié)議發(fā)布,不限制商業(yè)使用,以多端互聯(lián)為設計理念, 支持的微信公眾號、小程序、APP客戶端、移動端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
業(yè)務經(jīng)理
微信掃描以上二維碼
028-61286886
技術咨詢
用戶需求,需要在百度編輯器里面,導入audio標簽,現(xiàn)在我這邊已經(jīng)修改百度的兩個js(ueditor.all.js)現(xiàn)在是可以生成audio了,但是由于后臺程序對content字段,進行了xss過濾導致了,保存入入庫的內(nèi)容,被進行了html實體。由于老版本的無法強制關閉xss驗證,現(xiàn)在想問問,有什么辦法可以解決這個問題;
開源是一種精神,但不是義務,幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復@迅睿框架技術-羅老師 我是修改的ueditor.all.min.js ,但是現(xiàn)在xss過濾把audio的標簽進行xss過濾了,強制轉化為html實體了;
回復@迅??蚣芗夹g-羅老師 在4.5.1的程序中,無法關閉content的xss過濾;
直接改程序文件 dayrui/Fcms/Library/Security.php
回復@小馬哥
開源是一種精神,但不是義務,幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復@迅睿框架技術-羅老師 我是修改的ueditor.all.min.js ,但是現(xiàn)在xss過濾把audio的標簽進行xss過濾了,強制轉化為html實體了;
回復@迅??蚣芗夹g-羅老師 在4.5.1的程序中,無法關閉content的xss過濾;
直接改程序文件 dayrui/Fcms/Library/Security.php
回復@小馬哥