2010-06-07 94 views

回答

1

在自定義模塊或主題template.php中使用drupal_add_js()。

雖然(不推薦)如果您在輸入格式中禁用HTML過濾器,它應該讓您粘貼腳本代碼。儘管這會根據其他設置爲您打開XSS攻擊。

+0

嗯,我其實不能改變那些東西。我有'作者'權限級別,所以我可以添加和編輯文章和節點,但不能執行任何管理員任務。任何想法如何解決這個問題? – 2010-06-07 22:52:20

+0

在輸入格式中啓用了HTML過濾器後,它絕不會允許您執行內聯樣式或腳本標記之類的操作,這與過濾器級別無關。加上一個所見即所得的編輯器,腳本將無法完成。你最好在主題層添加javascript到網站,而不是將你的輸入系統暴露給潛在的攻擊。您可以使用drupal_add_js輕鬆添加JavaScript文件。參考這個http://freestylesystems.co.uk/blog/adding-javascript-file-drupal-theme – Kevin 2010-06-08 01:13:57

0

警報!這意味着您的網站具有很高的安全風險。您正在開放使用Cross Site Scripting攻擊。你最好不要實施這個想法。開發人員最好不要建議某人如何做到這一點。