在rails中处理富文本用户输入的首选方法是什么? Markdown看起来很有用,但是我还没有找到设置起来很简单的编辑器,也不确定如何处理html。 (sanitize
帮助器似乎仍然允许</div>
之类的东西,这破坏了我的布局)我想保证清理后的代码是有效的XHTML Strict。
最佳答案
我选择了TinyMCE。它使我可以将返回的HTML代码清理为标签和属性。有关详细信息,请参见有效选项选项的文档。
但请注意:如果有人直接发布垃圾(没有浏览器,例如使用curl),这些卫生功能将无济于事。我在TidyFFI的帮助下使用Tidy来防止此类麻烦。
(对不起,没有链接,因为不允许发布此类恶意软件;-)
关于javascript - Rails中的RTF用户输入,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/904775/