CKEditor 5 v27.0.0 发布
CKEditor 5 v27.0.0 已经发布,包含拖放功能、语言功能扩展、待办事项功能优化等内容。 安全问题修复 在内部审查中,CKEditor 5 发现了一个正则表达式拒绝服务(ReDoS)漏洞(CVE-2021-21391)。该漏洞允许滥用特定的正则表达式。这可能会导致性能显著下降,导致浏览器标签页冻结。该问题已在本版本中修复,尽管这是一个影响较小的问题,只影响受害者的浏览器性能,没有数据泄露的风险,但仍强烈建议升级。 支持拖放 现在在文本编辑器中支持拖放,包括支持文本的拖放、移动块状对象(包括表格或图片)。此外,新功能还扩展了粘贴功能,支持从编辑器之外拖动 HTML 内容或纯文本,并将其放到需要的地方。 文本部分语言 CKEditor 5 提供了对不同 UI 语言的支持,以及从左到右和从右到左的语言方向,同时还提供了优质的拼写和语法检查。在当前版本中,通过新的文本部分语言功能扩展了对语言相关功能的支持。它允许通过工具栏下拉菜单为选定的内容部分定义特定的语言,提供可配置的语言列表供其选择。该功能还可以自动设置文本方向。 冒泡事件 该版本引入了 view.Document 事件的冒...