JavaSript в html-редакторе

Ответить
Аватара пользователя
Develop-Soft
Сообщения: 690
Зарегистрирован: 27 мар 2019, 01:22
Имя: Владимир
Откуда: Россия, Белгород
Контактная информация:

JavaSript в html-редакторе

Сообщение Develop-Soft »

Обнаружил возможность html-редактора сохранять в режиме "исходника" js код (при первом сохранении).
Изображение
Изображение
Это можно считать уязвимостью для данного компонента..?
Аватара пользователя
support
Техническая поддержка
Сообщения: 9348
Зарегистрирован: 19 окт 2014, 18:22
Имя: Харчишин Сергей
Откуда: Крым, Евпатория

Re: JavaSript в html-редакторе

Сообщение support »

Исправил. Файл из архива замените в includes\functions\
Исправление будет в 2.7
Вложения
database.zip
(2.73 КБ) 224 скачивания
Аватара пользователя
Develop-Soft
Сообщения: 690
Зарегистрирован: 27 мар 2019, 01:22
Имя: Владимир
Откуда: Россия, Белгород
Контактная информация:

Re: JavaSript в html-редакторе

Сообщение Develop-Soft »

В версии 2.9 осталась возможность скриптования в "Настройках главной страницы" -> "Описание".
Это пропуск или так задумано? С одной стороны - вроде как дырка, с другой стороны - удобная фича для выполнения скриптов на главной...
nruslan2
Сообщения: 2525
Зарегистрирован: 14 окт 2020, 09:13
Имя: Ruslan
Откуда: Moscow
Контактная информация:

Re: JavaSript в html-редакторе

Сообщение nruslan2 »

Develop-Soft писал(а): 30 авг 2021, 14:32 В версии 2.9 осталась возможность скриптования в "Настройках главной страницы" -> "Описание".
Это пропуск или так задумано? С одной стороны - вроде как дырка, с другой стороны - удобная фича для выполнения скриптов на главной...
ЭТО БЛИН ОФИГЕННАЯ ФИЧА!!! благодаря ей МОЖНО нормально настраивать Главную страницу! Низя такое исправлять! Можно исправить если только расширять настройки Главное страницы с учетом вывода различной информации, а не только из сущности Пользователь!))
Аватара пользователя
Develop-Soft
Сообщения: 690
Зарегистрирован: 27 мар 2019, 01:22
Имя: Владимир
Откуда: Россия, Белгород
Контактная информация:

Re: JavaSript в html-редакторе

Сообщение Develop-Soft »

nruslan2 писал(а): 30 авг 2021, 16:22 ЭТО БЛИН ОФИГЕННАЯ ФИЧА!!!
Я ж не спорю... Просто тогда возникает встречный вопрос: если все же можно использовать код для оформления страницы записи, может его тогда обернуть в нормальный редактор [кода], а не прикостыливать через редактор, напрямую для javascript не предназначенный..?
Аватара пользователя
Develop-Soft
Сообщения: 690
Зарегистрирован: 27 мар 2019, 01:22
Имя: Владимир
Откуда: Россия, Белгород
Контактная информация:

Re: JavaSript в html-редакторе

Сообщение Develop-Soft »

support писал(а): 02 май 2020, 06:37 Исправил...
А можно узнать методику исправления?
Дело в том, что вставка скрипта в редактор - есть не очень хорошо, это факт.
Но например, если необходимо создать якорь - можно вставить атрибут "id" и ссылаться на него из других мест, но при сохранении в сущности - id съедается... А в редакторе на странице входа - все сохраняется и работает.
Ответить