هل هذا هجوم XSS؟

إصدار Discourse الخاص بي هو 3.5.0، وسياسة أمان المحتوى قيد التشغيل.

أرسل مشاركة مثل:

111<a href=”https://www.baidu.com/”>aa</a>

يظهر هذا أخيرًا بعد أن ألتزم.

6625b26b-5d51-4cff-8826-5326d0e98977

عندما أنقر على النص “aa”، فإنه يعيد التوجيه إلى الموقع الإلكتروني.
وعندما أريد تعديل المنشور، يختفي الرابط.

1c04269c-e43d-4952-9cac-86a4ea7bd419

ثم اختفت الروابط عندما حاولت تعديل المنشور.

ماذا تعني هذه الجملة؟

من وصفك، لا يبدو أنه هجوم XSS.

ما هو وضع المحرر الذي تستخدمه للتحرير؟ محرر النصوص المنسقة أم وضع ماركداون؟ لقد كانت هناك الكثير من التحسينات لمحرر النصوص المنسقة في الأشهر الماضية. هل يحدث الشيء نفسه على try.discourse.org؟ إذا لم يكن كذلك، فقد يؤدي التحديث إلى إصلاح هذا.