- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在使用 CKEditor v.4.5.8,查看 htmldataprocessor插入。
我看到on*
属性( onclick
、 onmouseover
等)转换为 data-cke-pa-on*
用于在 CKEditor 的可编辑区域中显示的 protected 属性,这是防止脚本在编辑器上下文中执行的有用方法。
是否可以在不打开高级内容过滤(保留 config.allowedContent = true
)的情况下也转换任何 formaction
<button>
的属性元素,在源代码编辑器中添加到不可执行的 data-cke-pa-formaction
所见即所得编辑器中的属性?这可以在 config.js 文件中完成,而不是直接编辑编译的 ckeditor.js 或 htmldataprocessor.js 吗?
我尝试将以下内容添加到 config.js:
CKEDITOR.on('instanceLoaded', function(e) {
e.editor.dataProcessor.dataFilter.addRules( {
elements: {
button: function( el ) {
if( el.attributes && el.attributes['formaction'] ){
el.attributes['data-cke-pa-formaction'] = el.attributes['formaction'];
delete el.attributes['formaction'];
}
}
}
} );
e.editor.dataProcessor.htmlFilter.addRules( {
elements: {
button: function( el ) {
}
}
} );
});
在源代码编辑器和 WYSIWYG 编辑器之间来回切换时,此功能非常有效,但在初始加载时,该元素仍以 <button formaction="javascript:alert(document.domain)">Click me!</button>
的形式加载。 。我尝试过使用 CKEDITOR.on 的其他事件( beforeGetData 、 getData 等),但根据调试,似乎这些函数从未在配置脚本中调用。我应该把 addRules
放在其他地方吗?功能?
最佳答案
请尝试以下代码(需要启用 ACF):
var editor = CKEDITOR.replace( 'editor1', {
extraAllowedContent : 'button[name,type,formaction]'
});
editor.on('pluginsLoaded', function( evt ){
evt.editor.filter.addTransformations( [
[
{
element:'button',
left: function( el ) {
return el.name == 'button';
},
right: function( el, tools ) {
if( el.attributes && el.attributes['formaction'] ){
el.attributes['data-cke-pa-formaction'] = el.attributes['formaction'];
delete el.attributes['formaction'];
}
}
}
]
]);
});
如果你例如粘贴以下 HTML:
<button name="Test Button" type="submit" formaction="/action_page2.php" />Click me!</button>
您将得到:
<button data-cke-pa-formaction="/action_page2.php" name="Test Button" type="submit">Click me!</button>
正如我在开始时所解释的,需要启用 ACF,因此如果您不熟悉它,请参阅以下链接:
编辑:如果您无法使用 ACF,您可以尝试 dataFilter
和 htmlFilter
:
var editor = CKEDITOR.replace( 'editor1', {
extraAllowedContent : 'button[*]{*}(*)',
on: {
pluginsLoaded: function( evt ) {
evt.editor.dataProcessor.dataFilter.addRules( {
elements: {
button: function( el ) {
if( el.attributes && el.attributes['formaction'] ){
el.attributes['data-cked-pa-formaction'] = el.attributes['formaction'];
delete el.attributes['formaction'];
}
}
}
} );
//when you get data from editor
evt.editor.dataProcessor.htmlFilter.addRules( {
elements: {
button: function( el ) {
}
}
} );
}
}
});
注意:如果您想要永久更改,则不能使用 data-cke
属性,因为它们在获取原始 HTML 时会自动更改。对于永久更改,您应该使用例如数据cked-
关于javascript - 在 CKEditor 4.5.8 中将 formaction 转换为 data-cke-pa-formaction,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46655185/
只是想知道这些结构之间有什么区别(text、data、rodata、bss 等)在链接描述文件中: .data : { *(.data) } .data : { *(.data*) }
Data 定义为其核心功能之一 gfoldl : gfoldl :: (Data a) => (forall d b. Data d => c (d -> b) -> d -> c b)
以下之间有什么区别:data-sly-use、data-sly-resource、data-sly-include 和 数据-sly-模板?我正在阅读 Sightly AEM 上的文档,我非常困惑。
我有一个 Spring Boot、Spring Data JPA (hibernate) Web 应用程序,并且想引入文本搜索功能。 我理解以下内容 hibernate search 或 spring
我不知道我的代码有什么问题。我读了其他有同样问题的人的一些问题,但没有找到答案。当我尝试编译时出现以下错误: ||In function 'main':| |35|error: expected ex
我不太确定为什么会收到此错误或其含义。我的数据框称为“数据”。 library(dplyr) data %>% filter(Info==1, Male==1) %>% lm(CFL_
我一直在 GitHub 等更现代的网站上看到这些属性,它们似乎总是与自定义的弹出窗口一致,如 title 属性。 Option 1 Option 2 Option 3 Option 4 我在 HTML
如何用 iCloud Core Data 替换我现有的 Core Data?这是我的持久商店协调员: lazy var persistentStoreCoordinator: NSPersistent
我一直在 GitHub 等更现代的网站上看到这些属性,它们似乎总是与自定义的弹出窗口一致,如 title 属性。 Option 1 Option 2 Option 3 Option 4 我在 HTML
我正在通过 this project 在 Android 上摆弄 node.js ,我需要一种方法将 js 文件部署到私有(private)目录(以隐藏源代码,防止用户篡改),该目录也物理存在于文件系
大家好我有点沮丧,所以我希望得到一些帮助。我的项目在 SwiftUI 中。我想使用图像选择器将图像保存到 Core Data。我实现了让 ImagePicker 工作,但我正在努力转换 Image -
我有以下数据和代码: mydf grp categ condition value 1 A X P 2 2 B X P 5
我一直在努力解决这个问题,但我根本找不到任何解决问题的方法。希望这里有人可以提供帮助。 我正在尝试为具有以下结构的某些数据创建个人选择矩阵: # A tibble: 2,152 x 32 a
我了解 Data.Map.Lazy 和 Data.Map.Strict 是不同的。但是,当您导入 Data.Map 时,您究竟导入了什么:严格的、惰性的还是两者的组合? 最佳答案 懒人。看着docs
我正在开发一个 C 程序,用于从 BerkeleyDB DBTree 数据库中提取数据值与特定模式匹配的记录。我创建数据库,打开它,将键的 DBT 和数据的另一个 DBT 清零,将 DBT 标志设置为
所以我有以下成员(member)历史表 User_ID | Start date | End Date | Type(0-7) | ---------------------------
随着最近推出的包dataframe ,我认为是时候正确地对各种数据结构进行基准测试,并突出每种数据结构的优势。我不是每个人的不同优势的专家,所以我的问题是,我们应该如何对它们进行基准测试。 我尝试过的
我有来自 API 的数据,但无法将数组中的数据设置为 vue.js 中的 this.data这是来自 API 的数据(JSON) 你能告诉我这个语法吗 {"id":1613, "name_org":"
在 Vue.js到目前为止,我已经找到了两种定义数据的方法:data: {} 和 data() { return; }. data: { defaultLayout: 'default' }
我正在研究Spring Data Rest Services,并在自定义拦截器中遇到一些问题。之前我使用spring-data-rest-webmvc 2.2.0并以以下方式添加了拦截器。 publi
我是一名优秀的程序员,十分优秀!