若依系统富文本编辑框图片内容保存到后台img的src被过滤问题
使用富文本编辑框内容保存到后台,数据库里面存的图片变成
<img src = "">
这是图片img的src地址被xss过滤的问题
因为若依的默认防止XSS攻击是一直开启的,我们不需要关闭,只需要将排除的链接添加到这里就可以了,逗号隔开
# 防止XSS攻击
xss:
# 过滤开关
enabled: true
# 排除链接(多个用逗号分隔)
excludes: /system/module,/system/notice/*,/system/module/*
# 匹配链接
原创
2022-04-28 18:09:36 ·
3421 阅读 ·
2 评论