0
Исправлен
При вставке текста скопированного с другого сайта, сохраняется форматирование даже после публикации. Может быть использованно для xss-атаки.
Можно много чего, к примеру даже кнопку с галочкой поставить, хоть потом она и вычистится после поста.
Чистили бы код от всего что не связанно с форматирование ещё на уровне набора и вставки.
Чистили бы код от всего что не связанно с форматирование ещё на уровне набора и вставки.
Ответ
0
Ответ
Запланирован
Галактиккус IV (Администрация) 9 лет назад
Позже текстовый редактор будет полностью переработан. Спасибо.
Ответ
Запланирован
Позже текстовый редактор будет полностью переработан. Спасибо.
Сервис поддержки клиентов работает на платформе UserEcho