Pārlūkot izejas kodu

Merge branch 'hotfix/jinbo_test_0329' into debug

xyxie 1 gadu atpakaļ
vecāks
revīzija
b2248f05b4
1 mainītis faili ar 2 papildinājumiem un 2 dzēšanām
  1. 2 2
      utils/common.go

+ 2 - 2
utils/common.go

@@ -2551,8 +2551,8 @@ func customXssPolicy() (p *bluemonday.Policy) {
 
 	// iframe
 	p.AllowElements("iframe")
-	p.AllowAttrs("width").Matching(bluemonday.Number).OnElements("iframe")
-	p.AllowAttrs("height").Matching(bluemonday.Number).OnElements("iframe")
+	p.AllowAttrs("width").OnElements("iframe")
+	p.AllowAttrs("height").OnElements("iframe")
 	p.AllowAttrs("src").OnElements("iframe")
 	p.AllowAttrs("frameborder").Matching(bluemonday.Number).OnElements("iframe")
 	p.AllowAttrs("allow").Matching(regexp.MustCompile(`[a-z; -]*`)).OnElements("iframe")