UE.plugins['defaultfilter'] = function () { var me = this; me.setOpt({ 'allowDivTransToP':false, 'disabledTableInTable':true });
将 case style 与script 注释掉
root.traversal(function (node) { if (node.type == 'element') { if (!dtd.$cdata[node.tagName] && me.options.autoClearEmptyNode && dtd.$inline[node.tagName] && !dtd.$empty[node.tagName] && (!node.attrs || utils.isEmptyObject(node.attrs))) { if (!node.firstChild()) node.parentNode.removeChild(node); else if (node.tagName == 'span' && (!node.attrs || utils.isEmptyObject(node.attrs))) { node.parentNode.removeChild(node, true) } return; } switch (node.tagName) { // case 'style': // case 'script': // node.setAttr({ // cdata_tag: node.tagName, // cdata_data: (node.innerHTML() || ''), // '_ue_custom_node_':'true' // }); // node.tagName = 'div'; // node.innerHTML(''); // break;
以下三项配置全部改为false
// xss 过滤是否开启,inserthtml等操作 ,xssFilterRules: false //input xss过滤 ,inputXssFilter: false //output xss过滤 ,outputXssFilter: false
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。