CType HTML-防止JavaScript

时间:2018-11-29 06:46:33

标签: typo3

我没有找到解决方案来防止在后端的CType html中输入JavaScript内联代码。是否有任何配置设置可以阻止此CType中的JavaScript?

1 个答案:

答案 0 :(得分:3)

没有开箱即用的解决方案。我看到了以下解决方案:

  • 避免HTML元素或将其限制为仅管理员
  • 创建适当的内容元素,使编辑者可以解决实际问题
  • 创建一个执行过滤的ViewHelper,但请注意:从HTML中过滤HTML非常困难-也许http://htmlpurifier.org/可以在其中提供帮助