ueditor

Ueditor二次编辑word(doc和docx格式),SpringBoot后端

vue+ueditor+springboot, 实现word文档上传编辑 前言`前端导入word文档(doc和docx格式都支持),Ueditor富文本回显进行二次编辑,目前ueditor项目archived了,实现两种格式的相关材料相对稀缺。`解决思路:1.上传word文件2.后台读取word内容(图片需要额外处理保存到服务器固定的地址,该地址能让浏览器直 …

挖洞经验|UEditor编辑器存储型XSS漏洞

前言UEditor是由百度web前端研发部开发的所见即所得富文本web编辑器,具有轻量,可定制,注重用户体验等特点。UEditor存在一个XSS漏洞,编辑器在定义过滤规则的时候不严和读取内容的时候的绕过导致了该漏洞,此漏洞已经上报,由于技术略菜,有分析不到位的还请多多见谅。漏洞成因分析漏洞文件产生在前端配置文件ueditor.config.js:以下为纯文本 …

  • 1