2016-05-12 8 views
2

私の仕事は、ユーザーが投稿を入力できるウェブページを作成することです(ディスカッションフォーラムのようなものです)。基本的なテキストフォーマット(太字、斜体など)と外部リンクの使用を有効にしたいと思います。 JSのテキストエディタコンポーネントがたくさんありますが、ユーザーが悪意のあるテキスト(埋め込みJSコードなど)を入力することも懸念されます。そのような投稿を私のサイトのセキュリティを管理するために活用するには、コンポーネント/方法はありますか?ウェブサイトに安全な投稿を入力する

答えて

0

最後に、BBCode準拠のエディタを使うのが最善の方法です。すべてのHTMLタグがストライプ化され、BBCodeタグだけが残ります。 BBCodeプラグインを持つCKEditor(http://ckeditor.com/addon/bbcode)は、このタスクのための私の好きな選択のようです。

関連する問題