CKEditor 4.16.2 发布,修复浏览器兼容性问题
CKEditor 4.16.2 维护版本已发布。此版本是一个维护版本,更新内容包括修复安全问题、修复浏览器兼容性问题、升级与 React 的集成,以及修复其他重要问题。
修复安全问题
修复了剪贴板插件中的安全漏洞 (CVE-2021-32809),该漏洞会引起出现滥用粘贴功能(使用格式错误的 HTML )的情况,进而导致将任意的 HTML 注入编辑器。
此外,在 Widget 插件中发现的另一个漏洞 (CVE-2021-32808) 容易导致出现执行 JavaScript 代码的情况,以及 Fake Objects 插件由于容易注入格式错误的 Fake Objects HTML (CVE-2021-37695),这也可能会导致执行 JavaScript 代码。
修复浏览器兼容性问题
此版本针对多款浏览器引入了多项错误修正和增强功能,确保跨平台兼容性,以提供最便捷的使用体验。
- 修复在 Chrome 中显示空格键无效的问题。在删除两个连续空格的其中一个后,剩下的一个会直接以字符的形式 ( ) 显示,而非一个空格。最新的版本修复了这个问题,现在可以按预期运行。
- 为所有支持的 Internet Explorer 版本引入了 CSS 选择器转义机制 (CSS.escape() polyfill)。此功能解决了表格元素(如 td、tr 或 th)的 id 以点开头会导致编辑器中出现 javascript 运行时错误的问题。另一个已解决的问题是,在 id 包含逗号的编辑器中无法拖放图像。新引入的机制完全符合最近的官方 HTML 规范。
- 针对 Firefox 的错误修复。
升级与 React 的集成
与 React 的集成升级到了 2.0.0 版本,增加了对 React v17.x 的支持、对 React hooks 的支持,以及对 TypeScript 和类型的支持。详情点此查看。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Apache Tomcat 8.5.70 正式发布
Apache Tomcat 8.5.70 现已发布。Apache Tomcat 8 是 Java Servlet、JavaServer Pages、Java Unified Expression Language、Java WebSocket 和 Java Authentication Service Provider Interface for Containers 技术的一个开源实现软件。本次更新包括一些错误修复和新功能。 主要更新内容 发生未捕获的 NamingException 时始终关闭连接以避免连接锁定 更正了 65397 修复中的回归,如果符号链接目标的规范路径短于创建符号链接的目录的规范路径,则可能会触发 StringIndexOutOfBoundsException 重构 CorsFilter 以使其更易于扩展 为避免不必要的缓存重新验证,在设置添加 CacheControl: private 的 HTTP 标头时不会添加 HTTP Expires 标头 更正 HTTP/2 连接流控制管理中的错误,这意味着连接可能会停止等待已经到达的连接流控制窗口更新。发生这种情况时...
- 下一篇
Go 1.17 正式发布
Go 1.17 已正式发布。 此版本改进了编译器,具体来说是采用了一种新的函数参数和结果传递方式。官方称此项变化将 Go 程序的性能提升了大约 5%,并将amd64 平台的二进制包大小减少了大约 2%,未来还计划支持更多平台。 Go 1.17 还增加了对 Windows 上 64 位 ARM 架构的支持,让 Go 开发者能够在更多设备上原生运行 Go。 新版本还增加了pruned module graphs功能。官方对此功能的描述为,当 Modules 在其go.mod文件中指定了go 1.17或更高版本,其 module graph 只包括其他 Go 1.17 模块的直接依赖,而不是其全部的横向依赖。这将有助于避免go.mod为其他不相关的依赖下载或读取文件,从而在日常开发中节省时间。 语言方面,Go 1.17 包含三个针对语言特性的改进: 支持从 slice (切片)到数组指针的转换 unsafe.Add:unsafe.Add(ptr, len)将len添加ptr并返回更新的指针unsafe.Pointer(uintptr(ptr) + uintptr(len)) unsafe.S...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS关闭SELinux安全模块
- CentOS7设置SWAP分区,小内存服务器的救世主
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- 设置Eclipse缩进为4个空格,增强代码规范
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长