gpt4 book ai didi

php - 处理 HTML 所见即所得编辑器

转载 作者:行者123 更新时间:2023-11-28 00:10:47 32 4
gpt4 key购买 nike

我使用 contentEditable="true"构建了一个简单、轻量级的 WYSIWYG HTML 编辑器,通过 javascript 插入 HTML 标签。

一切都很好,除了我不知道提交、验证输入并将输入插入数据库的最佳方式。我担心有人可能会插入自己的标签并弄乱输出。

到目前为止,我最好的想法是在将输入插入 batabase 之前用 PHP 将所有有效标签转换为 BBCode,然后清除所有其他标签。这是传统的吗?

谢谢!

最佳答案

是的。另一种方法是转换已在所见即所得编辑器中的标签。无论哪种方式都无法帮助您解决“从不信任用户输入数据”的问题,因此无论如何您都必须验证该代码。您必须假设它可能已损坏。

关于php - 处理 HTML 所见即所得编辑器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15296220/

32 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com