Wiele edytorów takich jak Średni oferuje teraz formatowanie. Z tego, co widzę w DOM, po prostu dodaje HTML. Ale w jaki sposób można dezynfekować ten rodzaj danych wejściowych bez utraty formatowania zastosowanego przez użytkownika?Jak radzić sobie z odkażaniem w edytorach JavaScript, które umożliwiają formatowanie?
E.g. klikając bold dodaje:
<strong class="markup--strong markup--p-strong">text</strong>
ale nie chcesz, aby uczynić jeśli użytkownik wprowadzi że sami. Więc jak to jest inne? Czy byłoby inaczej, gdybyś stylizował się na przecenę, ale również nie pozwolił użytkownikom na wprowadzanie własnych obniżek, ale tylko dzięki przeglądarce?
Jednym ze sposobów, w jaki mogłem wymyślić, jest uniknięcie każdej specjalnej postaci HTML, ale wydaje się to dziwne. O ile wiem, odkaża się zawartość tylko wtedy, gdy ją wypakowuję
Musisz znaleźć źródło - a konkretnie Twoje odniesienie do mediów? użyj narzędzi dla deweloperów, aby znaleźć miejsce w JS, które jest wypluwane, a następnie odrzuć je –