TinyMCE编辑器导致错误被Chrome中的XSS审计员阻止

TinyMCE编辑器导致错误被Chrome中的XSS审计员阻止,tinymce,xss,Tinymce,Xss,我在一个网站上工作,它使用TinyMCE编辑器允许用户添加和编写自己的内容 无论如何,在他们尝试使用嵌入视频之前,一切似乎都是正常的,因为当表单提交时,Google Chrome将此代码视为恶意脚本并阻止页面运行,刷新会绕过此过程 在我的标题中,我可以更改X-XSS-Protection:1;mode=block只是不阻塞XSS,但这似乎有点不安全,也不是什么解决方案 有没有办法为TinyMCE的编辑列出这样的内容 WordPress之类的软件是如何解决这个问题的?您是找到了解决方案还是只是屏蔽

我在一个网站上工作,它使用TinyMCE编辑器允许用户添加和编写自己的内容

无论如何,在他们尝试使用
嵌入视频之前,一切似乎都是正常的,因为当表单提交时,Google Chrome将此代码视为恶意脚本并阻止页面运行,刷新会绕过此过程

在我的标题中,我可以更改
X-XSS-Protection:1;mode=block
只是不阻塞XSS,但这似乎有点不安全,也不是什么解决方案

有没有办法为TinyMCE的编辑列出这样的内容


WordPress之类的软件是如何解决这个问题的?

您是找到了解决方案还是只是屏蔽了XSS保护?是找到了解决方案还是屏蔽了XSS保护?