UMeditor_umeditor 漏洞-程序员宅基地

技术标签: 开发  UMeditor  

UMeditor,简称UM,是为满足广大门户网站对于简单发帖框,或者回复框需求所定制的在线富文本编辑器。 UM的主要特点就是容量和加载速度上的改变,主文件的代码量为139k,而且放弃了使用传统的iframe模式,采用了div的加载方式, 以达到更快的加载速度和零加载失败率。现在UM的第一个使用者是百度贴吧,贴吧每天几亿的pv是对UM各种指标的最好测试平台。 当然随着代码的减少,UM的功能对于UE来说还是有所减少,但我们经过调研和大家对于UM提出的各种意见,提供了现在UM的功能版本, 虽然有删减,但也有增加,比如拖拽图片上传,chrome的图片拖动改变大小等。让UM能在功能和体积上达到一个平衡。UM还会提供 CDN方式,减少大家部署的成本。我们的目标不仅是要提高在线编辑的编辑体验,也希望能改变前端技术中关于富文本技术的门槛,让大家不再觉得这块是个大坑。

紧急修复了 UMEditor 的 xss 漏洞,请下载最新版更新。2016-12-22 
xss过滤白名单中去掉 iframe,防止xss漏洞,例如源码模式下直接复制:<iframe src="javascript:alert(1);"></iframe>

 

 

 

https://ueditor.baidu.com/website/umeditor.html

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/chan_1030261721/article/details/85319144

智能推荐

Java实现非递归归并排序-程序员宅基地

文章浏览阅读240次。public class nonRecursiveMergeSort {public static void main(String[] args) { int[] list = {8,4,3,6,9}; MergeSort(list); for(int num:list) System.out.print(num);}public sta..._java 归并排序非递归

OpenWrt常见问题汇总_openwrt没有路由器的型号-程序员宅基地

文章浏览阅读4.8k次。目录1.***error:'OpenWrtunknown'istoolong,maxfirwareversionlengthis132.DownLoad failed3.OpenWrt的Target Profile找不到自己的路由器型号 4.编译错误you should not run configure as root (set FORCE_..._openwrt没有路由器的型号

source insight 工程项目路径替换_source insight 4.x 替换文件-程序员宅基地

文章浏览阅读1.1k次。然后切换到sourceinsight,刚才的弹窗还在,点击Addfromlist按钮,选择刚才完成路径替换的.txt文件,等待导入完成,至此,完成路径替换,又不用再添加一遍文件。Project->AddandRemoveProjectFiles->RemoveAll,移除原来所有文件,完毕后,当前弹窗别关。Project->ExportProjectFileList,点保存.txt文件。找到刚才保存的.txt文件位置,打开并批量替换路径。..._source insight 4.x 替换文件

java做一个文件存储回滚的实现_java中文件可以回滚吗-程序员宅基地

文章浏览阅读798次。思路:操作任意表之前,先对表做备份,如果出了异常,那么还原备份。采用kv存储 nosql存储main函数:public class TestDemo { public static void main(String[] args) { // 数据初始化 Car car = new Car(); car.setCarAge("0"); car.setCarBirth("2022-01-30"); car.setC_java中文件可以回滚吗

display: weston: opaque region笔记_pixman_region32_intersect-程序员宅基地

文章浏览阅读1.1k次。client的设置方法:region = wl_compositor_create_region(window->display->compositor);wl_region_add(region, 0, 0, window->geometry.width, window->geometry.height);wl_surface_set_opaque_region(window->surface, region);wl_region_de_pixman_region32_intersect

matlab double to int,如何将matlab中的sym数据类型转换为double型-程序员宅基地

文章浏览阅读7.7k次。满意答案a19850429推荐于 2016.11.30采纳率:47%等级:8已帮助:862人一般来说用dec2hex及hex2dec就可以。ss='010600001388849C';ssDec = hex2dec(ss);ssHex = dec2hex(ssDec);format hex;disp(ssHex);不过前提是你的机器能处理这么大的数。我用小一点的数比如说ss='01600..._matlab将sym类型变为double类型

随便推点

猪猪猫.CN-WINXP-SP2 2008.04[安装旗舰DVD版]_winxp dvd.iso-程序员宅基地

文章浏览阅读1.1k次。http://bt.jujumao.cn/view.php?id=1111HTTP/://WWW.JUJUMAO.COM荣誉出品======================================================================================================================================_winxp dvd.iso

opencv关于图像前景提取-程序员宅基地

文章浏览阅读9.1k次,点赞10次,收藏53次。在图像处理的过程中,会经常碰到需要提取选定区域的前景,以下就使用grabCut算法进行图像前景的提取(我是用的opencv版本为opencv2.4.3.)。这是我的第一篇博客,有什么不足的地方欢迎大家指导。关于grabCut算法的原理,我也是参照大牛写的文章,[这里]就是原文地址。(https://blog.csdn.net/zouxy09/article/details/8534954)在进..._图像前景提取

【Mac使用技巧】Mac中文输入法打不出来句号_mac打不出来中文句号-程序员宅基地

文章浏览阅读2.2w次,点赞17次,收藏3次。解决办法:点击导航栏里的输入法, 找到use halfwidth punctuation ,如果有勾, 取消选中就行了。此文章本人原创,如有问题底部留言,如有转载请标明出处。--HurryChen Happy Coding! *\( ^ v ^ )/*..._mac打不出来中文句号

腾讯信鸽推送(七):魅族推送通道配置_信鸽 魅族推送-程序员宅基地

文章浏览阅读328次。后台不知道填写的魅族appid是哪个? 腾讯信鸽后台填写的是6位数的appid,如下图所示 需要腾讯信鸽插件请联系企业即时通讯-触点通QQ:1417249367..._信鸽 魅族推送

python-pcl文档_python-pcl 学习教程-程序员宅基地

文章浏览阅读765次。https://python-pcl-fork.readthedocs.io/en/latest/tutorial/_python-pcl 学习教程

Taro/TraoUI框架使用过程中的一些坑-程序员宅基地

文章浏览阅读7.8k次。使用TaroUI组件 @import样式不好使 / 不能够覆盖样式问题Textarea 组件层级穿透问题_traoui