【问题标题】:Django cms remove href attribute from TextpluginDjango cms 从 Textplugin 中删除 href 属性
【发布时间】:2021-01-04 03:41:44
【问题描述】:

目前我正在使用 Django-CMS 并尝试在文本插件中添加以下代码。

<a href="javascript:void(0);" id="map-world">Click me!</a>

但 Django-CMS 会自动从文本插件中删除 href 属性,保存后文本插件有以下内容。

<a id="map-world">Click me!</a>

作为一种解决方案,我已经尝试了以下从在线搜索中获得的选项。

TEXT_ADDITIONAL_TAGS = ('iframe', 'div', 'a')
TEXT_ADDITIONAL_ATTRIBUTES = ('href', 'onclick')
TEXT_HTML_SANITIZE = False

但仍然没有任何解决方案。

如果有人有解决方案,请告诉我。

谢谢。

【问题讨论】:

  • 如果保存以下内容会怎样? &lt;a href="/non/script/url" id="map-world"&gt;Click me!&lt;/a&gt;
  • @Aiky30 是的,上面的代码工作正常,但我需要带有javascript:void(0) 的锚标记。

标签: python django django-cms html-sanitizing djangocms-text-ckeditor


【解决方案1】:

这是为了防止跨站脚本攻击 (XSS) 而设计的。如果您将 javascript 绑定到元素,您可以只使用 # 字符并在 on click 函数中返回 false。

点我!

【讨论】:

    猜你喜欢
    • 2013-07-02
    • 2013-06-27
    • 1970-01-01
    • 2014-07-25
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-05-09
    相关资源
    最近更新 更多