在cdn开启防盗链功能后发现后台文章编辑器不显示图片了。猜想就是因为开启了referer 验证,导致图片访问不了我们会发现百度编辑器的文本编辑区其实是通过 iframe 嵌入的,而 iframe 的 src 是一串 js 代码。动态创建的iframe 所以 src 没有主域名。导致cdn 验证不通过。解决方案创建一个html "iframe.html"内容为<!DOCTYPE html> <html xmlns='http://