使用百度编辑器在后台上传附件后会生成提供一个重要附件图标,附件图标使用的是绝对发展路径URL,这将直接导致企业后台管理路径给暴露出去了,后台入口也非常简单容易找到,导致公司网站不安全。 解决方法: 1.把后 ...
利用百度编辑器在背景上传附件后会天生供给一个重要附件图标,附件图标利用的是绝对成长途径URL,这将间接致使企业背景治理途径给表露进来了,背景进口也很是简单轻易找到,致使公司网站不服安。处理方式:1.把背景ueditor/dialogs/attachment/fileTypeImages文件夹下的图片目录复制前台目录中,如:static/ueditor/dialogs/attachment/fileTypeImages。
2.检察自己的百度编辑器援用的文件,如ueditor.all.min.j或ueditor.all.js,翻开并点窜这个文件。点窜文件时我们不必把全部框架结构去看一遍,那样很让费时候,只需要找到关键部分点窜即可,搜索关键字 dialogs/attachment/fileTypeImages ,会看到下面的代码: layui-box layui-code-view" style="margin-top: 0px; margin-bottom: 10px; padding: 9.5px; -webkit-tap-highlight-color: rgba(0, 0, 0, 0); white-space: pre-wrap; overflow-wrap: break-word; box-sizing: border-box; position: relative; font-size: 13px; border: 1px solid rgb(204, 204, 204); background-color: rgb(245, 245, 245); color: rgb(51, 51, 51); font-family: Menlo, Monaco, Consolas, "Courier New", monospace; overflow: auto; line-height: 1.42857; word-break: break-all; border-radius: 4px;"> 找到其中界说图标途径的conDIr变量,并点窜成自己的途径即可,如:
3.点窜完后一定要在阅读器设备中清算阅读器缓存,否则总是有缓存,点窜代码不生效。 *删除百度编辑器上传附件图标操纵从上面代码也能发现,删除html变量中就是图标的设备代码,假如不需要百度编辑器中上传附件的图标显现,间接删除上面的代码就行了。
|
array_chunk在php里是把把数组数据分割为一个带有中国两个重要元素的数组块,那么在写
免费源码有没有免费的把人声和背景音乐分离的软件或者在线网站 小编亲测分享!第一,
一般超级密码的获取过程略掉!都可以直接拨打运维师傅电话,只要说话客气点都会给的!
由人工智能公司开放式人工智能发起的 CHATGPT 将自己定义为优化会话的语言模型。这种
都有站长亲测 宝塔Linux面版最新版本v8.1.0开心版/宝塔企业版破解教程
全都有综合资源网温馨提示:现在很多的时候有很多网站必需要防止被他人盗用,或是其他