2013年3月31日

CKeditor CKfinder 安全配置记录

摘要: 时常会用到编辑器,CK的安全漏洞还是需要及时补上的,当然首先要把所有的不必要文件全部删除,比如html,txt,php等等。一、CKeditor 过滤不安全的HTML标签 //编码 public static string EncodeStr(string str) { //将输入字符串编码,策略:" 默认禁止,显式允许” str = Regex.Replace(str, @"<html[^>]*?>.*?</html>", "", RegexOptions.IgnoreCase); str = Regex.Rep 阅读全文

posted @ 2013-03-31 23:44 lmx22 阅读(634) 评论(0) 推荐(0) 编辑

导航