xyxie 1 рік тому
батько
коміт
8e56aaff27
1 змінених файлів з 2 додано та 2 видалено
  1. 2 2
      utils/common.go

+ 2 - 2
utils/common.go

@@ -2500,8 +2500,8 @@ func customXssPolicy() (p *bluemonday.Policy) {
 
 	// iframe
 	p.AllowElements("iframe")
-	p.AllowAttrs("width").Matching(bluemonday.Number).OnElements("iframe")
-	p.AllowAttrs("height").Matching(bluemonday.Number).OnElements("iframe")
+	p.AllowAttrs("width").OnElements("iframe")
+	p.AllowAttrs("height").OnElements("iframe")
 	p.AllowAttrs("src").OnElements("iframe")
 	p.AllowAttrs("frameborder").Matching(bluemonday.Number).OnElements("iframe")
 	p.AllowAttrs("allow").Matching(regexp.MustCompile(`[a-z; -]*`)).OnElements("iframe")