作者TonyQ (骨头)
看板Ajax
标题Re: [ js ] 如何解决tinymce编辑器吃embed的问题?
时间Mon Oct 29 17:22:14 2007
※ 引述《BlackCrazy (B.C.)》之铭言:
: 请问一下
: 我把tinymce这套编辑器整合到自己写的网站上
: 可是在上面用嵌入YouTube html的时候<embed> </embed>会被吃掉
: 查了一下好像是tinymce js有做处理导致的问题
: 请问要怎麽解决? (找到一堆Lifetype blog的解决法,好像不行?)
: 另外顺便问一下 无关ajax or js @@"
: 如果拿掉embed限制 安全上会有什麽问题吗
就你可以任意签入程式啊~
像ActiveX之类的 这种程式的风险在於使用者如果按下同意之後
很多事情都可以做 删除档案/新增档案 诸如此类的
: 其它开放embed语法的网站是怎麽处理安全上的问题...
可能是後端滤掉吧 ,
不过目前我看到的是预先写好embed的类别
比方说 有影音的需求就先写好 player的 embed ,
只留网址的部份让人用特定图示按钮输入网址 , 诸如此类 .
就跟现在大部分的内容都会滤掉javascript一样( 防XSS )
当然 小一点或不重视资安或信任user的网站就没有人在管这个了 -_-;;
--
▄▅▆▇███▇▆▅▄▃ ╰┼╯─╮ ╮
◥███████████◣ ╰┼╯=│=│
◥██████───────◣ *. ╯ ╯ ╯ の 物 语 .*
◥███████──────◣ ~ ◢◣ ◢◣
◥██████───────◤ ◥◤* 空白的世界.翼
*◥◤
◥██▁▂▃▄▅▆▇███▆▅▄▃▂▂
~telnet://tony1223.no-ip.info
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.132.59.247
1F:推 BlackCrazy:OK 先了解这样 感谢回应~ 10/31 05:11