一、需要将ContentWorker中的第344行代码注释,防止HTML被净化
/*由于后台Content内容配置是由管理员操作的,所以不存在XSS攻击的问题
* if (rendered.contains("<script>")
|| rendered.contains("<!--")
|| rendered.contains("<div")
|| rendered.contains("<style>")
|| rendered.contains("<span")
|| rendered.contains("<input")
|| rendered.contains("<iframe")
|| rendered.contains("<a")) {
rendered = encoder.sanitize(rendered, contentTypeId);
}*/
二、DataResouceWoker中的第894行由text = sw.toString();改为text = new String(sw.toString().getBytes("ISO-8859-1"));解决加载Content中的汉字乱码问题。