加入收藏 | 设为首页 | RSS
站长相关

PHPCMS+百度编辑器 不能添加和播放视频的问题

字号+ 作者:hanyufeng 来源: 2018-01-15 09:08:00 我要评论( ) 阅读:

一、百度编辑器不能添加视频的问题:打开配置文件ueditor config js,查找whitList,定位到xss过滤白名单,作如下修改:1、给img: 行增加 ...

banner-bg.png

一、百度编辑器不能添加视频的问题:

打开配置文件ueditor.config.js,查找whitList,定位到 xss过滤白名单,作如下修改:

1、给img:  行增加“_url”属性:

百度编辑器不能添加视频的问题-修改xss过滤白名单

2、在video 标签后面新增3个标签:

代码:

source: ['src', 'type'],
embed: ['type', 'class', 'pluginspage', 'src', 'width', 'height', 'align', 'style', 'wmode', 'play', 'autoplay','loop', 'menu', 'allowscriptaccess', 'allowfullscreen', 'controls', 'preload'],
iframe: ['src', 'class', 'height', 'width', 'max-width', 'max-height', 'align', 'frameborder', 'allowfullscreen']

3、更新PHPCMS缓存


参考资料

http://www.dede58.com/a/dedesp/3871.html

https://github.com/fex-team/ueditor/pull/2957/commits/d4b875ce165b3225929496c2d85848afbff0deeb?diff=split


二、PHPCMS不能播放视频的问题

设置好百度编辑器后,可以正常添加视频,在编辑器中也可以预览,但打开对应网页时,视频部分的代码(iframe)会转码原样输出,不能播放。

解决方法:

打开 /phpcms/libs/functions/global.func.php 文件,作以下修改:

1、查找iframe,定位到下面的代码:

function remove_xss($string) {
    $string = preg_replace('/[\x00-\x08\x0B\x0C\x0E-\x1F\x7F]+/S', '', $string);
    $parm1 = Array('javascript', 'vbscript', 'expression', 'applet', 'meta', 'xml', 'blink', 'link', 'script', 'embed', 'object', 'iframe', 'frame', 'frameset', 'ilayer', 'layer', 'bgsound', 'title', 'base');

然后删除'iframe'

2、继续查找iframe,定位到:

 function trim_script($str) {
	if(is_array($str)){
		foreach ($str as $key => $val){
			$str[$key] = trim_script($val);
		}
 	}else{
 		$str = preg_replace ( '/\<([\/]?)script([^\>]*?)\>/si', '&lt;\\1script\\2&gt;', $str );
		$str = preg_replace ( '/\<([\/]?)iframe([^\>]*?)\>/si', '&lt;\\1iframe\\2&gt;', $str );
		$str = preg_replace ( '/\<([\/]?)frame([^\>]*?)\>/si', '&lt;\\1frame\\2&gt;', $str );
		$str = str_replace ( 'javascript:', 'javascript:', $str );
 	}
	return $str;
}

将iframe所在行注释掉

3、更新PHPCMS缓存


参考资料:

http://www.moke8.com/article-13822-1.html


1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。