perye/dokit

XSS过滤器和富文本编辑器的矛盾

Mrkongjava opened this issue · 1 comments

Xss过滤器本意是防止恶意html,但是富文本的提交恰好又是html,提交失败

perye commented

可以配置不过滤富文本