{!! $reply->content !!} 6.1 说后续解决,但没看到再哪儿解决?
在6.1节提出有一个非打印数据隐患)
但本章结束也似乎没解决,是我漏掉了什么吗?
发现我在observer上也添加purifier
但用登陆用户打开自己帖子时不提示告警,打开其他人帖子时告警XSS,发表回复也告警
debug看到一堆gate error 和success???
如果是登陆用户选择自己的主题就没问题,选择其他用户的主题就提示XSS告警
推荐文章: