设置 - 编辑器 - 允许执行 HTML 块内脚本,默认不勾选,即不允许支持脚本。
Activity
🎨 Do not execute scripts in HTML blocks by default to prevent XSS #11172
🎨 Do not execute scripts in HTML blocks by default to prevent XSS #11172
TCOTC commentedon Apr 27, 2024
感觉再给单个 HTML 块弄个开关会不会更好?
88250 commentedon Apr 27, 2024
感觉没有必要,默认安全过滤,用户启用时知道潜在的风险就行了。