вконтакт в код ифрейм добавляет ссылку без http (как и другие видеохостинги), в инстанте заложена возможность добавлять другие видеохостинги, а вконтакт и вовсе уже добавлен, решение для ютуба было выложено и поправлено для последних версий движка, для вконтакта и других сервисов оно не работает (имею ввиду если в этих файлах убрать http для вконтакта.
Если ничего не править и к коду видео добавить http, то видео воспроизводится, поэтому у меня вывод только один:
существует баг с распознаванием доверенного урла (если начинался не с http, а с //)
Кто знает как этот баг вылечить?
А нет, тут не работает никак😥
З.ы. И что ещё заметил то, после добавления видео, нужно обновить страницу, чтобы увидеть добавленное видео, не критично, но всё таки…
Александр, в 1.10.6 такой проблемы не наблюдается.
В 1.10.4 и 1.10.5 есть проблема, а в чем разница, где копать?(((
Пардон, наблюдается. Решение тут trac.instantcms.ru/changeset/1504#file1в 1.10.6 такой проблемы не наблюдается
Для версий ниже 1.10.6 еще нужно внести правки в /core/cms.php в метод htmlCleanUp — скопируйте его из 1.10.6.
Для версии 1.10.5 вроде не нужно, только для версий ниже 1.10.5.Для версий ниже 1.10.6 еще нужно внести правки в /core/cms.php в метод htmlCleanUp — скопируйте его из 1.10.6.
Пардон, наблюдается. Решение тут trac.instantcms.ru/changeset/1504#file1в 1.10.6 такой проблемы не наблюдается
Для версий ниже 1.10.6 еще нужно внести правки в /core/cms.php в метод htmlCleanUp — скопируйте его из 1.10.6.
Спасибо огромное, сделал как сказали и вроде все работает, только правильно я понял что вот тут branches/fuze/core/cms.php по trac не надо ничего трогать, только тут branches/fuze/includes/bbcode/bbcode.lib.php, для полной уверенности спрашиваю)))
з.ы. И может подскажите, почему после добавления нового видео, пока не обновишь страницу — видео не отображается?
Баг трекер вот такую штуку пишет:
The XSS Auditor refused to execute a script in 'http://cccccc.ru/blogs/blog-administracii/hudozhestvennaja-gimnastika.html' because its source code was found within the request. The auditor was enabled as the server sent neither an 'X-XSS-Protection' nor 'Content-Security-Policy' header. hudozhestvennaja-gimnastika.html:499
(домен не реальный указал в ссылке)
Обновляешь страничку, это сообщение пропадает и видео показывается
Правильно, в контексте моего ответа на ваш вопрос.только правильно я понял что вот тут branches/fuze/core/cms.php по trac не надо ничего трогать, только тут branches/fuze/includes/bbcode/bbcode.lib.php, для полной уверенности спрашиваю)))