富文本过滤的方法?


现在的情况是这样的:

我要在项目中提供一个编辑器,但是我的用户有些可能不会 markdown 语法,所以我就打算提供一个 所见即所得 的富文本编辑器,但是这样 后端过滤 的成本就加大了。现在想想,是否能够通过后端把 html 转换成 markdown ,然后查看的时候再把 markdown 发送过来,使用 marked.js 来转换成 html ,利用全局的 css 来进行格式化。

想想这样是否多取一举了?可以直接在后端把不允许的标签去掉,把所有标签的属性都去掉。

再问一下,现在富文本后端过滤都怎么做的? markdown 的编辑器是否后端过滤比 WYSIWYG 的简单?

markdown php 富文本编辑器 xss wysiwyg

上條·當麻 10 years, 5 months ago

markdown里也是可以直接包含html标签的,过滤这步必不可少,不然会有安全问题。

hecate answered 10 years, 5 months ago

markdown 会智能的转义一些字符,兼容html

marsh元素 answered 10 years, 5 months ago

Your Answer