Текстовые и небезопасные материалы - PullRequest
1 голос
/ 06 ноября 2010

У меня есть содержимое в вики-стиле, которое очищается и сохраняется в другом поле БД для вывода в виде html.Исходное поле тела, я не знаю, как с этим справиться, например, когда я его санирую, символы экранируются и плохо отображаются в текстовой области.

В чем опасность небезопасного содержимого текстовых областей?Я уверен, что читал ранее, что загрузка такого контента textarea с помощью ajax предпочтительнее, но я бы не стал идти по этому пути, если в этом нет необходимости.

1 Ответ

3 голосов
/ 06 ноября 2010

все теги HTML не являются безопасными. Например, если вы закроете текстовое поле, вы можете добавить все теги nez HTML или то, что вы хотите, как JS. Так что это как внутри тега non textarea.

...