Настройка HTML Purifier - возникают проблемы с разрешением Rich Text, нужна только сторона безопасности - PullRequest
0 голосов
/ 21 апреля 2011

Я пытаюсь настроить HTMLPurifier для своих нужд. У меня есть и работает, но прямо из коробки он удаляет все форматирование. Я пытался изучить документацию, но это было разочаровывающим упражнением. Существует ли простой параметр конфигурации, который реализует только аспект безопасности программы и позволяет выполнять все стилизации расширенного текста и т. Д. Я не совсем уверен, как YUI RTE размечает свой вывод для стилизации, поэтому просто проходит и создает белый список может занимать много времени и включать в себя как документацию по очистителю, так и документацию по YUI - все для простой задачи. У кого-нибудь есть готовые конфигурации для такого рода вещей или, по крайней мере, точка в правильном направлении? Спасибо.

1 Ответ

0 голосов
/ 21 апреля 2011

По умолчанию HTML Purifier позволяет использовать как можно больше стилей, которые можно безопасно использовать. Таким образом, вы, вероятно, видите другую проблему; я думаю, это волшебные цитаты. Вы должны var_dump HTML-код прямо перед тем, как он войдет в HTML-очиститель, и отключить магические кавычки, если есть дополнительные обратные слэши.

...