新增富文本单元格和XSS过滤器

helloworld_34035044
• 阅读 301

一.富文本单元格

    皕杰设计器新增了单元格富文本类型,我们在一些网站编辑文章的时候经常可以看到富文本和markdown等编辑器,其中以Word为例,输入文字后,选择不同的功能(通常是通过点击某个图标),例如加粗或者调整字体大小,处理后的效果直接显示在屏幕上,与打印出来的效果相同。所以富文本编辑器又叫“所见即所得”编辑器。

1、 单元格右键选择单元格类型——富文本,则该单元格即为富文本类型单元格。

2、 双击富文本类型单元格,弹出富文本编辑器。 新增富文本单元格和XSS过滤器

​ 大大降低了展示复杂文字的难度,提高了制表效率。

二.XSS过滤器

为了解决由于编码问题而导致的找不到模板文件以及解决安全扫描中XSS注入风险问题,皕杰报表web端新增了两个过滤器供选择,一个是字符编码过滤器(CharacterEncodingFilter),一个是XSS过滤器(XssRequestFilter)。

一、 字符编码过滤器(CharacterEncodingFilter)

   实质上这是一个编码转换过滤器,把URL中的编码统一成UTF-8,从而解决了由于编码问题而导致的找不到模板文件、页面乱码等问题。如果要使用该过滤器,需在web.xml中进行如下配置:
CharacterEncodingFilter bios.report.engine.output.CharacterEncodingFilter encode UTF-8 CharacterEncodingFilter /ReportEmitter CharacterEncodingFilter /ReportQuerier … …
    有两点需要注意:

1、该过滤器仅仅针对GET请求有效

2、如果使用皕杰框架平台的话,请把该过滤器配置在平台的主过滤器之后

二、XSS过滤器(XssRequestFilter)

   为了解决安全扫描中XSS注入攻击问题,增加了一个XSS过滤器(XssRequestFilter),可以有效解决XSS攻击的安全问题。如果要使用该过滤器,需在web.xml中进行如下配置:
XSSRequestFilter bios.report.engine.output.XSSRequestFilter XSSRequestFilter /ReportEmitter XSSRequestFilter /ReportQuerier … …

XSS规则配置

  为了能灵活控制不断变化的XSS攻击,XssRequestFilter把过滤规则放置在/WEB-INF/resources/xssruler_config.xml中,这样可以根据需要进行过滤规则控制。

   一个参数只能配置一条规则,参数名区分大小写;一个规则中可以配置很多的攻击特征字符,不同的特征字符之间用逗号隔开,特征字符不区分大小写,按照配置的顺序执行处理;

如下所示:

其它说明

1、遇到参数值中有xss脚本时,并不中断请求,而是把参数值中的与xss特性相关内容去掉。

2、XSS特性字符中如果有特殊字符,例如:‘<’用‘ <’代替;‘>’用‘ >’代替。

3、如果使用皕杰框架平台的话,请把该过滤器配置在平台的主过滤器之后。

点赞
收藏
评论区
推荐文章
Irene181 Irene181
3年前
最全总结!聊聊 Python 发送邮件的几种方式
1\.前言邮件,作为最正式规范的沟通方式,在日常办公过程中经常被用到我们都知道Python内置了对SMTP的支持,可以发送纯文本、富文本、HTML等格式的邮件本文将聊聊利用 Python发送邮件的3种方式2\.准备以126邮箱为例,在编码之前,我们需要开启SMTP服务然后,手动新增一个授权码其中,账号、授权码和服务器地址用于连接登录
Irene181 Irene181
3年前
最全总结!聊聊 Python 发送邮件的几种方式
1\.前言邮件,作为最正式规范的沟通方式,在日常办公过程中经常被用到我们都知道Python内置了对SMTP的支持,可以发送纯文本、富文本、HTML等格式的邮件本文将聊聊利用 Python发送邮件的3种方式2\.准备以126邮箱为例,在编码之前,我们需要开启SMTP服务然后,手动新增一个授权码其中,账号、授权码和服务器地址用于连接登录
编程范儿 编程范儿
2年前
项目中的富文本编辑器该如何选择?
项目中经常需要用到富文本编辑器的时候,而常见的富文本编辑器都有哪些?该如何选择?先看看市面上都有哪些可用的富文本编辑器:(插件式的,支持Vue,React,Angular框架)(Typescript开发的Web富文本编辑器,轻量、简洁、易用、开源免费,支持JS直接引入使用,或者Vue2/3,React)(开源,插件多,功能齐全,支持
Easter79 Easter79
2年前
summernote富文本编辑器
官网:https://summernote.org/它的特点:开源使用Bootstrap3.xx到4.xx轻量级(jscss:100Kb)智能用户交互适用于所有主要浏览器:Safari,Chrome,Firefox,Opera,Edge和InternetExplorer9
Stella981 Stella981
2年前
Android富文本
采用html方式Html.from(Stringhtml);Html.fromHtml("<font color\"red\"<iHello</i</font <uworld</u ! <diy test</diy <img src\"ic_launcher.png\"/",new ImageG
Stella981 Stella981
2年前
Django添加ckeditor富文本编辑器
源码https://github.com/djangockeditor/djangockeditor(https://www.oschina.net/action/GoToLink?urlhttps%3A%2F%2Fgithub.com%2Fdjangockeditor%2Fdjangockeditor)通过pip安装。p
Wesley13 Wesley13
2年前
JS过滤(去除)富文本编辑器中的HTML标签和换行回车等标记的正则表达式
使用正则去掉富文本编辑器的THML标签和换行回车等标记实际中的例子:代码实现:react中js的写法:this.fiterLabelHandle(this.state.majorInfoList.schemeIntroduce);//调用过滤掉没用的格式或字符的方法其中this.state.majorInfoList.sc
Wesley13 Wesley13
2年前
Spread for Windows Forms快速入门(5)
在上一篇,我们介绍了常用了文本类型单元格。除了文本型单元格外,Spread还支持如下13种图形单元格类型:组合框单元格、按钮单元格、复选框单元格、超链接单元格、进度条单元格、条码单元格、颜色选择器单元格、图片单元、列表框单元格、复合列组合框单元格、复合选项单元格、富文本单元格、滚动条单元格等。下面我们介绍前五种的基本用法。组合框单元格ComboBoxCe
Wesley13 Wesley13
2年前
Neditor 富文本编辑器介绍
Neditor富文本编辑器介绍Neditor是我们团队基于Ueditor的一款富文本编辑器。不论从功能还是从其它各方面来讲,Ueditor都是一款无以替代的编辑器产品。只是已经不符合现代化样式的需求,于是我们修改它的样式,实现了这样的效果:!image(https://www.notadd.com/s
混世魔王 混世魔王
1年前
皕杰报表关于“数据值”和“显示值”的应用
在皕杰报表文本单元格属性中,有“数据值”和“显示值”两个属性,数据值是单元格的真实值,当单元格被引用时,引用的就是单元格的真实值;显示值是在报表展现时所显示的内容,仅仅用来显示。通常我们在数据表里取出的某个字段的值是一个代号,但我们展现出来的报表,并不希望