У меня есть требование к пользователям создавать, изменять и удалять свои собственные статьи.Я планирую использовать редактор WMD, который SO использует для создания статей.
Из того, что я могу собрать, хранит уценку и HTML.Почему он это делает - в чем выгода?
Я не могу решить, сохранять ли уценку, HTML или оба.Если я сохраню и то, и другое, которое я получу и преобразую для отображения пользователю.
ОБНОВЛЕНИЕ:
Хорошо, я думаю из ответов до сих пор, я должен хранить и уценку, и HTML,Это кажется классным.Я также читал сообщение в блоге от Джеффа о XSS эксплойтах.Поскольку редактор WMD позволяет вам вводить любой HTML, это может вызвать у меня некоторые головные боли.
Данный пост в блоге здесь .Я предполагаю, что мне придется следовать тому же подходу, что и SO - и очистить входные данные на стороне сервера.
Доступен ли санитарный код, который использует SO, как открытый исходный код, или мне придется начинать его с нуля?
Любая помощь будет высоко оценена.
Спасибо