phpcms ckeditor編輯器自動(dòng)過(guò)濾script iframe frame javascript

如果你的網(wǎng)站是基于phpcms建站程序的,那么你在發(fā)布內(nèi)容時(shí),如果在編輯器里以源碼方式輸入了HTML的、、標(biāo)簽顯示一切正常,但當(dāng)你保存內(nèi)容后查看前臺(tái)效果或返回修改該內(nèi)容時(shí)會(huì)發(fā)現(xiàn)這幾個(gè)標(biāo)簽被自動(dòng)過(guò)濾了。這是因?yàn)閜hpcms程序在保存內(nèi)容時(shí)設(shè)置了過(guò)濾這幾個(gè)標(biāo)簽,目的是防止腳本注入,但對(duì)于需要在內(nèi)容里插入這些標(biāo)簽的網(wǎng)站編輯或SEO優(yōu)化人員來(lái)說(shuō)太不方便了,如果確實(shí)需要,可以修改程序文件,打開(kāi)/phpcms/libs/functions/global.func.php文件,搜索代碼function trim_script定位到trim_script函數(shù),如下代碼所示:

functiontrim_script($str){

? ? ? ? ?if(is_array($str)){

? ? ? ? ? ? ? ? ? ? ? foreach($stras$key=>$val){?

? ? ? ? ? ? ? ? ? ? ? ? ? ? $str[$key]=trim_script($val);

? ? ? ? ? ? ? ? ? ? ? }

? ? ? ? }else{

? ? ? ? ? $str=preg_replace('/\<([\/]?)script([^\>]*?)\>/si','<\\1script\\2>',$str);?

? ? ? ? ? $str=preg_replace('/\<([\/]?)frame([^\>]*?)\>/si','<\\1frame\\2>',$str);

? ? ? ? ? $str=str_replace('javascript:','javascript:',$str);

? ? ? ?}?

? ? ? ? return$str;

}

根據(jù)自身情況,可選擇注釋掉以上"$str=preg_...",這樣在保存內(nèi)容的時(shí)候就不會(huì)過(guò)濾掉你注釋掉的HTML標(biāo)簽了。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容