Это атака XSS?

Моя версия Discourse — 3.5.0, и политика безопасности контента включена.

Я отправляю сообщение вроде:

111<a href="https://www.baidu.com/">aa</a>

После отправки оно отображается так:

6625b26b-5d51-4cff-8826-5326d0e98977

При клике на текст «aa» происходит перенаправление на сайт.
Однако при попытке отредактировать сообщение ссылка исчезает.

1c04269c-e43d-4952-9cac-86a4ea7bd419

Затем, когда я хотел отредактировать пост, ссылка исчезла.

Что это значит?

Судя по вашему описанию, это не похоже на XSS-атаку.

Какой режим редактора вы используете для редактирования: визуальный редактор или режим Markdown? За последние месяцы в визуальный редактор было внесено множество улучшений. Происходит ли то же самое на try.discourse.org? Если нет, то обновление может исправить это.