富文本过滤的方法?

现在的情况是这样的:

我要在项目中提供一个编辑器,但是我的用户有些可能不会markdown语法,所以我就打算提供一个所见即所得的富文本编辑器,但是这样后端过滤的成本就加大了。现在想想,是否能够通过后端把html转换成markdown,然后查看的时候再把markdown发送过来,使用marked.js来转换成html,利用全局的css来进行格式化。

想想这样是否多取一举了?可以直接在后端把不允许的标签去掉,把所有标签的属性都去掉。

再问一下,现在富文本后端过滤都怎么做的?markdown的编辑器是否后端过滤比WYSIWYG的简单?

阅读 6.6k
2 个回答

markdown里也是可以直接包含html标签的,过滤这步必不可少,不然会有安全问题。

markdown 会智能的转义一些字符,兼容html

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题