0
Исправлен

При вставке текста скопированного с другого сайта, сохраняется форматирование даже после публикации. Может быть использованно для xss-атаки.

Анонимный 9 лет назад обновлен Галактиккус IV (Администрация) 7 лет назад 2
Можно много чего, к примеру даже кнопку с галочкой поставить, хоть потом она и вычистится после поста.
Чистили бы код от всего что не связанно с форматирование ещё на уровне набора и вставки.

Ответ

Ответ
Запланирован
Позже текстовый редактор будет полностью переработан. Спасибо.
Ответ
Запланирован
Позже текстовый редактор будет полностью переработан. Спасибо.

Сервис поддержки клиентов работает на платформе UserEcho