【发布时间】:2015-03-09 17:51:28
【问题描述】:
在 Sitecore 中使用内容编辑器时,我们注意到如果有人在编辑“打开 html”字段或类似内容,则 javascript 和 iframe 会在内容编辑器页面上执行。
这不是我在内容编辑器中所期望的行为。是否有我可以编辑的设置或管道来防止这种情况发生?
例如,如果我将 alert('foo') 插入富文本字段。当我加载内容编辑器时,我收到一条提示“foo”的警报。
【问题讨论】:
-
您运行的 Sitecore 的确切版本是什么?
-
这是 Telerik RadEditor 的设置方式,我不知道您是否可以禁用它。我想你已经禁用了
HtmlEditor.RemoveScripts? stackoverflow.com/a/14173877/661447 我建议您将 JavaScript 放在多行文本字段中。