多くのエディタでは、現在、フォーマットが提供されています。私がDOMで見ることから、HTMLを追加するだけです。しかし、ユーザーが適用した書式設定を失うことなく、このような入力をどのように消毒しますか?フォーマットを許可するJavaScriptエディタでのサニタイズの処理方法
など。
<strong class="markup--strong markup--p-strong">text</strong>
をしかし、あなたは、ユーザーが自分でそれを入力した場合、レンダリングしたいとは思わないでしょう:太字クリックすると、追加されます。それではどう違うの?また、マークダウンでスタイルを設定するだけでなく、ユーザーが自分のマークダウンを入力してもブラウザでアクセスできるようにしていない場合は、それが違うでしょうか?
私が考えることができる1つの方法は、すべてのHTML特殊文字をエスケープすることですが、それは奇妙に思えます。あなたが知っている限り、それを出力するときだけ内容を消毒する
あなたはソースを見つける必要があります。開発ツールを使用して、JS内でどこからスワットアウトされているのかを突き止めてください –