
0
Исправлен
При вставке текста скопированного с другого сайта, сохраняется форматирование даже после публикации. Может быть использованно для xss-атаки.
Можно много чего, к примеру даже кнопку с галочкой поставить, хоть потом она и вычистится после поста.
Чистили бы код от всего что не связанно с форматирование ещё на уровне набора и вставки.
Чистили бы код от всего что не связанно с форматирование ещё на уровне набора и вставки.
Ответ

0
Ответ
Запланирован
Галактиккус IV (Администрация) 10 лет назад
Позже текстовый редактор будет полностью переработан. Спасибо.

Ответ
Запланирован
Позже текстовый редактор будет полностью переработан. Спасибо.
Сервис поддержки клиентов работает на платформе UserEcho