Как избежать инъекций JavaScript / CSS с помощью tinymce на Django? - PullRequest
0 голосов
/ 02 августа 2011

Если я хочу разрешить пользователю добавлять форматирование, но мне нужно предотвратить инъекции CSS и JavaScript.Любое решение, как это сделать?

1 Ответ

1 голос
/ 02 августа 2011

TinyMCE имеет возможность ограничивать типы тегов, которые могут вводить пользователи - см. документацию для valid_elements и invalid_elements.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...