标签: javascript ruby-on-rails ckeditor rails-admin
我有一个带有CKEditor的rails应用程序与rails admin和paperclip集成,但我需要禁用源代码视图选项以防止javascript注入。怎么做?
答案 0 :(得分:1)
从config.js文件中删除插件。 (或评论出来)
https://github.com/ckeditor/ckeditor-dev/blob/master/config.js
可能'sourcearea' var。
'sourcearea'