![]() |
1
6
我从没听说过其他工具 HTML Purifier 这样做——HTML净化器确实有很好的声誉。 也许是” 有点鲁棒性 “和” 配置的痛苦 “,是的;但它可能也是PHP中最常用和测试最多的解决方案;当您必须选择如此重要的组件时,这些都是重要的标准。 即使这意味着 投资 半天时间来配置它,如果我在你的情况下,我可能会选择HTML净化器。 |
![]() |
2
3
没有什么比这更健壮的了。_156;消毒_157;HTML是 坚硬的 . 任何为了更简单地处理它而抄近路的地方都可能导致漏洞的潜入。即使是复杂的旧HTML净化器,以其最佳的声誉,已经有多种方式偷偷通过危险的标记在过去!
但是,如果您的文本标记解决方案能够输出危险的HTML,那么它是有缺陷的,应该替换为IMO。
|
![]() |
3
1
我有个建议,我 asked on SO to find out if it would work 但不幸的是,它被关闭并标记为此问题的副本。
我的建议是修改Markdown的代码,只允许从链接和图像源开始
|
![]() |
4
0
HTML净化器是一个很好的答案,也许是最强大的解决方案。
也可以以相对安全的方式使用降价,但您必须以正确的方式使用降价。有关如何安全使用降价的详细信息,请查看
here
. 有关如何安全使用它的详细信息,请参见链接,但短版本是:使用最新版本、设置
|
![]() |
Minyi Han · 为什么索引中必须包含一些R代码。预订的Rmd? 7 年前 |
![]() |
marnix · 从命令行搜索Jupyter笔记本标记单元格 7 年前 |
![]() |
Yangshun Tay · 如何在不换行的表中使用标记?[副本] 7 年前 |