-
Notifications
You must be signed in to change notification settings - Fork 4
Open
Description
ТОЛЬКО на IOS устройствах при добавлении файла картинки из pfs в поле cke редактора (нажав Мои файлы / Файловый архив сайта) и выбрав файл, при переходе на следующую страницу мы теряем HEADER_BASEHREF. То есть браузеры любые на ipad/iphone считают что их "атакуют." На стандартном Сафари в компе - все норм.

Подробнее про это http://stackoverflow.com/questions/17016960/chromiums-xss-auditor-refused-to-execute-a-script
И лечиться это (через опу конечно) добавлением в htaccess Header set X-XSS-Protection 0
Хотелось бы вылечить правильно но не хватило ума.
Metadata
Metadata
Assignees
Labels
No labels