Stoormz'log
This CKEditor 4.22.1 version is not secure. Consider upgrading to the latest one, 4.24.0-lts.

This CKEditor 4.22.1 version is not secure. Consider upgrading to the latest one, 4.24.0-lts.


Un petit fix pour l'erreur "This CKEditor 4.22.1 version is not secure. Consider upgrading to the latest one, 4.24.0-lts." , comme le messsage l'indique la version que tu utilises est vulnérable et d'après la release notes la nouvelle version 4.24.0-lts, corrige quelques failles XSS très sympathiques.
Si, toi aussi tu utilises  Symfony avec FOSCKEditorBundle, donc coincé avec la v4 de CKeditor snif ;). Trois solutions s'offrent à toi

  1. Continuer de rouler avec la version vulnérable et mettre à jour la config de ckeditor pour éviter le check de la version, dans mon cas avec FOSCKEditorBundle:

    // config/packages/fos_ckeditor.yaml
    ...
    
                language: en
                versionCheck : false
    
    ..

    Un petit bin/console cache:clear  est nécessaire après l'édition du fichier.
    Si tu utilises CKEditor sans bundle, il faut le faire pendant l'initialisation :
     

    ...
    
    ClassicEditor
        .create(document.querySelector('#editor'), {
            versionCheck: false
        })
    
    ...

     

  2. ou Mettre à jour CKeditor à sa version 5 .
  3. ou enfin, aller sur le repo GIT, en mode fossoyeur, créer un diff  et l'appliquer lors du déploiement,  mais c'est beaucoup trop de taf !

0 commentaire(s)