1b.app
Скопирована ссылка -

Выдает ошибку "Ошибка хранения. Injection or Xss detected" при хранении продукта

Поздравляю!

Возникает ошибка когда я добавляю код инстаграммы в дополнительное поле продукта (название поля "Видеообзор") - Injection or Xss detected

Сам код – это ссылка на пост в инстаграммах, которые я потом планирую передавать через Бокс на Хорошоп для отображения.

Вот ссылка на карту https://our-store.com.ua/app/product/32760/edit/?tabid=30

Подскажите, в чем может быть проблема?
Оригинальный вопрос доступен на версии: ua

Ответы:

Проблема налицо script в тексте.
Вам так и нужно, чтобы там определенные скрипты инстаграммы были?
вчера, 10:18
Оригинальный комментарий доступен на версии: ua


Тиндик Максим Вадимович
OneBox production писал/а:
Проблема в наличии script в тексте

К сожалению, не на столько осведомлен обозной в этой теме, поэтому пишу запрос

Тиндик Максим Вадимович
OneBox production писал/а:
Вам так и нужно, чтобы там были скрипты инстаграммы?

Да, надо иметь возможность вставлять эти скрипты, потому что пробовали вставлять на прямой в Хорошоп – все хорошо работает, а вот с Боксом проблема
вчера, 11:47
Оригинальный комментарий доступен на версии: ua


Юрченко Роман Сергеевич писал/а:
а вот с Боксом проблема

ибо это уязвимость - давать возможность подгружать скрипты в данные, ибо скриптами можно взламывать и т.д.

я могу вам предложить индивидуальную конфигурацию чтобы разрешить вставлять скрипты в доп.поля, но последствия на ваш страх и риск - такая доработка займёт 1ч
вчера, 12:24

Пожалуйста, присоединяйтесь к диалогу. Если вам есть что сказать - пожалуйста, напишите комментарий. Для входа потребуется мобильный телефон и смс-код для идентификации. Войти и написать комментарий