背景:
ruoyi前后端分离项目,后端Springboot,前端vue,富文本控件quill。
问题:
提交含有quill富文本控件的表单,后端接收到的富文本数据,缺少了部分html标签。
解决:
参考
https://blog.csdn.net/ory001/article/details/115695970
,在application.yml中添加以下配置。
# 防止XSS攻击,主要是由于ruoyi为了防止xss攻击,导致了部分标签被屏蔽掉了
xss:
# 过滤开关
enabled: true
# 排除链接(多个用逗号分隔),在此处写入富文本表单提交的接口,将链接排除
excludes: /system/notice/*,/system/news/*
# 匹配链接
urlPatterns: /system/*,/monitor/*,/tool/*