代码之家  ›  专栏  ›  技术社区  ›  Frank Farmer

javascript富文本编辑器中出现的奇怪元素

  •  3
  • Frank Farmer  · 技术社区  · 17 年前

    in the joomla forums 不到一个月前。从那时起,也有来自中国的报道 drupal users wordpress users ,现在有证据证明了这一点 all over the web

    你知道这是从哪里来的,以及如何阻止它吗?有一些含糊不清的提到卸载firefox和运行恶意软件扫描程序,但没有具体说明。

    5 回复  |  直到 12 年前
        1
  •  4
  •   backslash17    17 年前

    这一行代码非常清楚:

    <input type="hidden" id="gwProxy" /><!--Session data--><input type="hidden" id="jsProxy" /><div id="refHTML">&nbsp;</div>
    

    gwProxy / jsProxy code being embedded into posts

    Weird gwProxy code is inserted in WYSIWYG textareas

    似乎有一个代理由于恶意主题或附加组件而被使用FCKeditor或JCE编辑器盗用到用户代码中。

    从support.mozilla.com:

    请参阅扩展和主题疑难解答 如果它确实在安全模式下工作,那么请禁用所有扩展,然后尝试通过一次启用一个来查找导致它的原因,直到问题再次出现。 每次更改后(文件>退出),您都必须关闭并重新启动Firefox。

    不要犹豫,对这篇文章发表评论。

        2
  •  3
  •   GuyIncognito    17 年前

    您是否碰巧安装了名为“浏览器荧光灯”[1]的Firefox插件?它可能是与Skype插件一起安装的,也可能是独立安装的(据说它与eBay有一定的连接)。

    如果是这种情况,您可以指示用户删除或禁用附加组件(在他们的浏览器中)。

    您还必须将其从发布到站点的数据中删除。如果你使用的是第三方CMS(Wordpress、Joomla等),而你又不是程序员,那么你就必须找人来关注这些有问题的文本并将其删除。

    http://www.browserhighlighter.com/

    [2] Case #1

    Case #2

        3
  •  0
  •   Jarrett Widman    17 年前

    你说的“停止”是什么意思?如果您知道某个特定版本的Firefox存在特定的问题,并且您希望防止该问题,您可以在保存字段之前检查是否有人提交了该字段,然后在保存字段之后但在加载之前将其从数据中删除,或者你检查Firefox的版本,阻止用户在你的网站上提交(我不推荐)。

    我几乎不认为你可以告诉你的用户卸载Firefox,但是你有其他的选择来处理这个问题如何影响你的网站。

        4
  •  0
  •   GDB    14 年前

    拥有一个富文本编辑器 它正被注入IE、Chrome和Firefox的页面中。我确实看到了一篇指向Skype插件的帖子。

        5
  •  -1
  •   Chad Birch    17 年前

    有各种各样的删除说明,这篇文章看起来可能会有用: Problem is in browsers - remove and reinstall

    推荐文章