- Expediere
- 6 august 2026 la 13:06 UTC
- Autor
- kamo
- Comite
- a7352ef
Imaginile externe s-au oprit atunci când politica de imagine la nivel de pagină a fost trimisă. ă Middleware-ul seteaza date despre "self": blog: https://theme.<apex> https://*.<apex> și un corp de e-mail redă într-un iframe moștenește această politică browser. "Display imagini externe" a dezvăluit URL-uri pagina nu a fost permis să Încărcați, așa că faceți clic pe ea nu a făcut nimic. Restul aplicației a fost mutată pe este motivul pentru care "self" este suficient oriunde altundeva. Corpurile de e-mail au fost suprafaţa încă emite origini brute. Ei trec acum prin același proxy, pentru și pentru telecomanda "Url" () (în CSS "Img-src" - "Imagine de fundal"). Două detalii: - Dompurify re-validateaza un atribut după un cârlig rescrie, și un <img> lăsat cu nici un Src este scăzut pur și simplu decât păstrat ca o imagine ruptă. Deci ALOWED URI REGEXP a trebuit să numească și calea proxy; fără ea rescrie A şters imaginile pe care încerca să le refacă. Imaginile sunt mai degrabă lăsate la vatră decât legate. Procurorul vorbește doar https și o pagină https blochează conținutul mixt, indiferent de, astfel înmânarea browser-ul un URL-ul acesta va refuza să ajute pe nimeni. Blocarea este neschimbată în timp ce membrul nu a permis imagini: transparent pixeli și date-kamo-blocate-src încă stau în, și nici o cerere de incendii. Inline cid: imaginile nu au fost niciodata afectate politica permite.