截至目前,我正在为我的项目使用pyrocms。但这个问题适用于所有使用编辑器/ WYSIWYG / fckeditor更新内容的cms。
我正在拥有一个iframe,比如像按钮这样的facebook。我无法将其嵌入到页面中,因为它只是在输出页面中呈现代码。但是,如果我在我的页脚html页面中使用相同的,它的工作正常。有没有办法克服这个问题,而不是编写一个获取信息并渲染它的插件/小部件?
由于 GOG
答案 0 :(得分:0)
我重新启用了XSS对模块的支持,但是页面是一个不应该进行XSS过滤的模块(因为它没有前端数据输入)。
打开模块DB表并将skip_xss设置为1.然后运行:
sudo rm -rf system / pyrocms / cache / module_m /
将清除缓存,你会发现iframe不再被删除。