百科.dev
全部条目AI 编程趋势榜开源项目技术资讯提交条目
登录
返回工具页/返回 Issues 列表
#834·kotaemon

在存储和渲染用户界面之前对 PaddleOCR 表进行清洁化处理

作者: niko-nnkn创建于 2026年5月30日更新于 2026年7月27日

PaddleOCR 表格块以原始 HTML 形式存储在 table_content/Document.text 和 metadata["table_origin"] 中。该 HTML 后期在 UI 中显示时不进行清理(Markdown 透传 + gr.HTML),并作为原始 HTML 嵌入推理证据中。由于 OCR 输出可能包含任意字符串(包括 HTML 脚本),因此在查看块或证据时,这是潜在的存储 XSS。

内容来源: Cinnamon/kotaemon

查看 GitHub 原文在 GitHub 查看讨论