• 全都有综合资源网

    分享赚钱

    一个专业的免费资源网

    每天更新100+优质资源

  • 手机版二维码

    随时手机查素材

  • 扫描二维码

    加入官方微信群

百度编辑器ueditor上传附件图标暴露后台地址问题的解决方法

技术文章 每日更新
2024-7-15 12:50 88人浏览 0人回复
原作者: 全都有综合资源网 来自: 全都有综合资源网 收藏 分享 邀请
摘要

使用百度编辑器在后台上传附件后会生成提供一个重要附件图标,附件图标使用的是绝对发展路径URL,这将直接导致企业后台管理路径给暴露出去了,后台入口也非常简单容易找到,导致公司网站不安全。 解决方法: 1.把后 ...

  利用百度编辑器在背景上传附件后会天生供给一个重要附件图标,附件图标利用的是绝对成长途径URL,这将间接致使企业背景治理途径给表露进来了,背景进口也很是简单轻易找到,致使公司网站不服安。

   处理方式:

  1.把背景ueditor/dialogs/attachment/fileTypeImages文件夹下的图片目录复制前台目录中,如:static/ueditor/dialogs/attachment/fileTypeImages。

 

百度编辑器ueditor上传附件图标表露背景地址题目标处理方式5490 作者:全都有综合资本网 来历:全都有综合资本网 公布时候:2024-7-15 12:50

 2.检察自己的百度编辑器援用的文件,如ueditor.all.min.j或ueditor.all.js,翻开并点窜这个文件。点窜文件时我们不必把全部框架结构去看一遍,那样很让费时候,只需要找到关键部分点窜即可,搜索关键字  dialogs/attachment/fileTypeImages  ,会看到下面的代码:

layui-box layui-code-view" style="margin-top: 0px; margin-bottom: 10px; padding: 9.5px; -webkit-tap-highlight-color: rgba(0, 0, 0, 0); white-space: pre-wrap; overflow-wrap: break-word; box-sizing: border-box; position: relative; font-size: 13px; border: 1px solid rgb(204, 204, 204); background-color: rgb(245, 245, 245); color: rgb(51, 51, 51); font-family: Menlo, Monaco, Consolas, "Courier New", monospace; overflow: auto; line-height: 1.42857; word-break: break-all; border-radius: 4px;">

code

  1. return {
  2.     commands:{
  3.         'insertfile': {
  4.             execCommand: function (command, filelist){
  5.                 filelist = utils.isArray(filelist) ? filelist : [filelist];
  6.  
  7.                 var i, item, icon, title,
  8.                     HTML = '',
  9.                     URL = me.getOpt('UEDITOR_HOME_URL'),
  10.                     /*
  11.                     * iconDir 就是界说上传附件中的图标的途径了
  12.                     */
  13.                     iconDir = URL + (URL.substr(URL.length - 1) == '/' ? '':'/') + 'dialogs/attachment/fileTypeImages/';
  14.                 for (i = 0; i < filelist.length; i++) {
  15.                     item = filelist[i];
  16.                     icon = iconDir + getFileIcon(item.url);
  17.                     title = item.title || item.url.substr(item.url.lastIndexOf('/') + 1);
  18.                     html += '<p style="line-height: 16px;">' +
  19.                         '<img style="vertical-align: middle; margin-right: 2px;" src="'+ icon + '" _src="' + icon + '" />' +
  20.                         '<a style="font-size:12px; color:#0066cc;" href="' + item.url +'" title="' + title + '">' + title + '</a>' +
  21.                         '</p>';
  22.                 }
  23.                 me.execCommand('insertHtml', html);
  24.             }
  25.         }
  26.     }
  27. }

找到其中界说图标途径的conDIr变量,并点窜成自己的途径即可,如:

code

  1. //iconDir = URL + (URL.substr(URL.length - 1) == '/' ? '':'/') + 'dialogs/attachment/fileTypeImages/';
  2. iconDir = '/static/ueditor/dialogs/attachment/fileTypeImages/';

     3.点窜完后一定要在阅读器设备中清算阅读器缓存,否则总是有缓存,点窜代码不生效。 *删除百度编辑器上传附件图标操纵从上面代码也能发现,删除html变量中就是图标的设备代码,假如不需要百度编辑器中上传附件的图标显现,间接删除上面的代码就行了。

code

  1. <img style="vertical-align: middle; margin-right: 2px;" src="'+ icon + '" _src="' + icon + '" />


©版权免责声明
1、本站所有资源均来自用户上传及互联网。 如有侵权,请联系站长!
2、分享目的仅供大家学习交流。 下载后必须在24小时内删除!
3、不得用于非法商业目的或违反国家法律。 否则,后果自负!
4、本站提供的源代码、模板、插件等资源不包含技术服务。 敬请谅解!
5.如果出现无法下载、无效或有广告的链接,请联系管理员寻求帮助!
6、本站资源价格仅用于赞助,所收取的费用仅用于维持本站日常运营!
7、如果遇到加密压缩包,请使用WINRAR解压。 如果遇到无法解压的加密压缩包,请联系管理员!
8、由于精力有限,很多源代码无法详细测试(解密),部分源代码无法区分为病毒或误报,所以没有进行修改。 请在使用前进行筛选。

路过

雷人

握手

鲜花

鸡蛋
热门教程
专业的免费源码资源分享平台
每天更新100+资源

招募版主发工资

  • 官方在线客服

    QQ客服:红颜

    点击交谈

    在线客服:良子

    点击交谈

    在线客服:闵月

    点击交谈
  • 上海市虹口区海伦中心B座4F4055-4056室

  • 手机扫码查看手机版

    手机查找资源更方便

  • 扫一扫关注官方微信公众号

    加入官方微信

一个专业的免费源码资源互联网分享平台 ©2001-2024 https://www.douyouvip.com全都有综合资源网( 豫ICP备2024057239号-1 )赞助会员|网站地图 HTML
全都有综合资源网,WordPress主题PHP源码,PHP网站源码,网站模板,软件源码,网站源码免费下载,免费网站源码,网站源码模板,免费网站源码下载,wp免费源码,wp免费主题下载,PHP企业网站源码,软件源码下载