Questo è un attacco XSS?

La mia versione di Discourse è 3.5.0 e la policy di sicurezza dei contenuti è attiva.

Invio un post come:

111<a href=”https://www.baidu.com/”>aa</a>

Alla fine mostra questo dopo che ho inviato.

6625b26b-5d51-4cff-8826-5326d0e98977

Quando clicco sul testo “aa”, viene reindirizzato al sito web.
E quando voglio modificare il post, il link scompare.

1c04269c-e43d-4952-9cac-86a4ea7bd419

Poi, quando ho provato a modificare il post, il link è scomparso.

Cosa significa questa frase?

Dalla tua descrizione, non sembra un attacco XSS.

Qual modalità di composizione utilizzi per l’editing? L’editor di testo ricco o la modalità markdown? Ci sono stati molti miglioramenti per l’editor di testo ricco negli ultimi mesi. Succede la stessa cosa su try.discourse.org? In caso contrario, un aggiornamento potrebbe risolvere il problema.