Script Tag is sanitized in the output
还没有人认领这个 Issue。
评估
- 难度
- 3/5
- 预计耗时
- 1-2 天
- 新手友好度
- 35/100
- Issue 类型
- 缺陷
- 描述清晰度
- 需要澄清
- 活跃度
- 停滞
- 技术栈
- html, typescript
调研方向
该 issue 提供了一个涉及 script tag 的 HTML 复现,但没有指定文件、测试或预期处理方式。首先复现 custom-code 的输出,并跟踪 script tag 在哪里被清理。完成标准应定义为项目对嵌入式 script 标记的预期行为,并由回归检查覆盖。
由索引模型根据 Issue 内容生成。
描述
Hello,
When using the following custom code
<script> alert('hi') </script>
The result would sanitize the script tag as following
<script>alert('hi')</script>
Am I missing anything?
- 主要语言
- TypeScript
- 星标
- 81
- 派生
- 47
- PR 合并指标
- 30 天内没有已合并 PR
环境准备
我们还没有检查这个项目的环境配置文件。先看它的 README,通用步骤见我们的新手贡献指南。
从这里开始
- 先读完整个 Issue,再读项目的贡献指南。
- 在 Issue 下留言说明你要接手 —— 这能避免两个人做同样的事。
- Fork 仓库,在一个分支上完成修改。
- 提交 Pull Request,并在描述里引用这个 Issue 编号。
GrapesJS/components-custom-code 的其他 Issue
-
难度 4/5 3-5 天 新手友好度 35/100
-
难度 3/5 1-2 天 新手友好度 45/100
-
难度 3/5 1-2 天 新手友好度 38/100
-
难度 4/5 3-5 天 新手友好度 35/100
GrapesJS/components-custom-code#36 · 2 条评论 ·
-
难度 4/5 3-5 天 新手友好度 25/100
查看 GrapesJS/components-custom-code 的全部 Issue
相似的 Issue
-
check:passed streams:add
难度 2/5 1-3 小时 新手友好度 72/100
维护者通常 1 天内回复
-
难度 2/5 1-3 小时 新手友好度 88/100
Fission-AI/OpenSpec#1986 ·
维护者通常 1 天内回复
-
难度 2/5 1-3 小时 新手友好度 75/100
nestjs/docs.nestjs.com#3554 ·
维护者通常 1 天内回复
-
难度 2/5 1-3 小时 新手友好度 74/100
publicodes/publicodes#868 ·
-
namespace operations
难度 1/5 1 小时以内 新手友好度 78/100
EclipseFdn/open-vsx.org#13488 ·
维护者通常 2 天内回复