富文本过滤的方法?
现在的情况是这样的:
我要在项目中提供一个编辑器,但是我的用户有些可能不会markdown
语法,所以我就打算提供一个所见即所得
的富文本编辑器,但是这样后端过滤
的成本就加大了。现在想想,是否能够通过后端把html
转换成markdown
,然后查看的时候再把markdown
发送过来,使用marked.js
来转换成html
,利用全局的css
来进行格式化。
想想这样是否多取一举了?可以直接在后端把不允许的标签去掉,把所有标签的属性都去掉。
再问一下,现在富文本后端过滤都怎么做的?markdown
的编辑器是否后端过滤比WYSIWYG
的简单?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(2)
markdown里也是可以直接包含html标签的,过滤这步必不可少,不然会有安全问题。
markdown 会智能的转义一些字符,兼容html