Jeesite富文本编辑框ckeditor显示错误
2024-08-23 20:08:08
Jeesite富文本编辑框ckeditor显示错误
原文链接:https://www.toutiao.com/i6485135618190869005/
Jeesite中Control都会继承一个BaseControl
里面有个方法
它的作用除了防止XSS共计外,还有一个作用:字符串过滤。
字符串过滤是在许多Web应用开发中需要考虑的问题。比如用户输入一个左尖括号(<),在输出HTML代码对其进行显示的话,应该用"<"来表示。
那么是在用户将表单提交后就做转换呢,还是在从数据库取出内容向用户展示时再转换?
这个问题需要仔细考虑。在入库前转换,看似一劳永逸,然而如果用户需要编辑这个内容,你需要原路退回,做个逆向的转换,这看起来比较麻烦。所以大部分的转换都是在从数据库中取出数据之后做的,struts的bean:write标签 的filter属性就是控制这个开关的(默认为true),但Jeesite中在开始的时候就进行了转换(这就是遇到的问题)。
采取的解决办法是:不去修改基类,而是再转换一次
页面中不解析HTML代码
最新文章
- Eclipse OSGi调试过程
- 在linux下运行apt-get update 时,报错/var/lib/apt/lists/lock
- Java中的原始类型(Primitive Types)与引用类型(Reference Values)
- 教你理解Fragment
- X3DOM 1.6.1 发布注记
- selenium启动Chrome时,加载用户配置文件
- chapter 2
- tornado 实践 - 目录结构
- hdu 1292分组(dp)
- gitosis使用笔记
- html object元素
- myeclipse 之 快捷键
- 在线office文档编辑NTKO使用心得
- springmvc 配置之 mvc:default-servlet-handler
- Docker学习&mdash;Docker简介
- React的组件间通信
- textarea点击蓝色背景,黄色条,input点击黄色条,如何去掉?
- JNI探秘-----你不知道的FileInputStream的秘密
- jpql和sql的区别
- Linux中许多常用命令是必须掌握的,这里将我学linux入门时学的一些常用的基本命令分享给大家一下,希望可以帮助你们。