Request Tracker的格式化(HTML)用户签名?

请求跟踪器中是否有使用格式化用户签名的方法? 我已经设置模板使用文本/ HTML消息。 试图将HTML标签添加到签名,但<被翻译为&lt;

使用RT 4.2中的当前代码是不可能的。 你可以在https://github.com/bestpractical/rt/blob/stable/share/html/Elements/MessageBox的第69-76行看&#x5230;

出于安全原因,作者将危险字符转义为HTML实体。

您可以通过将此文件复制到local/html/Elements/并注释掉这些行来修改此行为,但这是一个巨大的安全风险 。 您允许您的用户在RT网站中包含代码。 基本上,您正在创build一个永久性的XSS漏洞[1],您的任何用户都可以利用这个漏洞(如果输出未被越狱)。

[1] https://en.wikipedia.org/wiki/Cross-site_scripting#Persistent