Composer怎么安装Laravel Markdown_Composer如何在Laravel中集成Markdown渲染为HTML页面【方法】

胖涛君_2464

胖涛君_2464

2026-04-21

658人浏览

原创

推荐直接使用league/commonmark v2+,因其原生支持gfm、自动服务发现、精细安全控制(如'html_input'=>'strip'),且避免过时封装包的服务冲突与配置黑盒问题。

composer怎么安装laravel markdown_composer如何在laravel中集成markdown渲染为html页面【方法】

直接装 league/commonmark,别碰 graham-campbell/markdown 或 laravel-markdown 这类封装包——它们要么已过时,要么在 Laravel 10+ 中存在服务提供者冲突、配置不可控、HTML 安全开关藏得太深等问题。官方推荐且社区主力用的,就是 league/commonmark v2+。

为什么选 league/commonmark 而不是其他包

它原生支持 GitHub Flavored Markdown(GFM),表格、任务列表、代码块高亮(需插件)、脚注等都开箱可用;v2 起自动服务发现,不需手动注册服务提供者;环境可精细控制,比如强制关闭 HTML 输入防 XSS,而 erusev/parsedown 的 setSafeMode(true) 只是简单转义,无法阻止 <img onerror="alert(1)"> 这类绕过。

  • graham-campbell/markdown 依赖旧版 CommonMark v1,不兼容 PHP 8.2+ 的弃用警告,且 Markdown::convert() 默认允许 HTML,关不干净
  • laravel-markdown 的 Blade 指令底层还是调 league/commonmark,但加了一层黑盒配置,出问题时难定位
  • erusev/parsedown 没命名空间、无扩展机制,连表格都不支持,仅适合极简场景

composer require league/commonmark 的实操要点

运行命令后,不需要 php artisan vendor:publish,也不用改 config/app.php。v2+ 自动注册了 League\CommonMark\Environment\Environment 单例,但注意:别在每次 Blade 渲染里 new 一个 MarkdownConverter,那会反复初始化解析器,拖慢页面。

Markdown Converter 1.0.0
Markdown Converter 1.0.0

使用 markitdown 将文档和文件转换为 Markdown。适用于转换 PDF、Word (.docx)、PowerPoint (.pptx)、Excel (.xlsx, .xls)、HTML、CSV、JSON、XML 等格式。

下载
  • 正确做法:封装成辅助函数或 Blade 指令,复用同一个 Environment 实例
  • 必须禁用 HTML 输入:['html_input' => 'strip'],否则用户提交 <script>alert(1)</script> 会被原样保留
  • 如需 GFM 表格支持,额外装插件:composer require league/commonmark-ext-tables,然后在 Environment 中 addExtension
  • 别漏掉 ->getContent() —— $converter->convert($text) 返回的是 Document 对象,直接 echo 会报 “Object of class … could not be converted to string”

Blade 中安全渲染 Markdown 的写法

不能用 {{ $post->content }}(会把 HTML 当纯文本显示),也不能用 {!! $post->content !!}(若内容未解析就直接输出,等于放行 XSS)。正确路径是:先解析,再返回 HtmlString。

  • 在 app/Helpers/markdown.php 中定义函数:function md(string $text): \Illuminate\Support\HtmlString { $env = \League\CommonMark\Environment\Environment::createCommonMarkEnvironment(); $env->addExtension(new \League\CommonMark\Extension\GithubFlavored\GithubFlavoredExtension()); $converter = new \League\CommonMark\MarkdownConverter($env); return new \Illuminate\Support\HtmlString($converter->convert($text)->getContent()); }
  • 在 composer.json 的 "autoload": {"files": ["app/Helpers/markdown.php"]},再跑 composer dump-autoload
  • Blade 中直接写:{{ md($post->content) }} —— 不加 !!,不加花括号包裹,Laravel 会识别 HtmlString 并跳过转义

容易被忽略的两个硬伤点

一是图片路径:用户在编辑器里上传的图,生成的是 ![alt](/storage/uploads/xxx.png),但 Laravel 的 storage:link 是软链到 public/storage,而 CommonMark 不处理路径映射。你得在保存前把 /storage/ 替换成 {{ url('storage') }},或者用正则统一重写 src 属性。

二是模型访问器陷阱:如果在 Post 模型里加了 getContentHtmlAttribute(),那 JSON API 接口(比如 api/posts/1)返回的就会是 HTML 字符串,破坏前后端分离。该逻辑只应出现在视图层,不该污染数据层。

前端入门到VUE实战笔记:立即使用
在学习笔记中,你将探索 前端 的入门与实战技巧!

相关文章

HTML速学教程(入门课程)
HTML速学教程(入门课程)

HTML怎么学习?HTML怎么入门?HTML在哪学?HTML怎么学才快?不用担心,这里为大家提供了HTML速学教程(入门课程),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

laravel html markdown composer

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
html版权符号
html版权符号

html版权符号是“©”,可以在html源文件中直接输入或者从word中复制粘贴过来,php中文网还为大家带来html的相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

2023.06.14

5715

7

html在线编辑器
html在线编辑器

html在线编辑器是用于在线编辑的工具,编辑的内容是基于HTML的文档。它经常被应用于留言板留言、论坛发贴、Blog编写日志或等需要用户输入普通HTML的地方,是Web应用的常用模块之一。php中文网为大家带来了html在线编辑器的相关教程、以及相关文章等内容,供大家免费下载使用。

2023.06.21

3252

4

html网页制作
html网页制作

html网页制作是指使用超文本标记语言来设计和创建网页的过程,html是一种标记语言,它使用标记来描述文档结构和语义,并定义了网页中的各种元素和内容的呈现方式。本专题为大家提供html网页制作的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.31

2930

5

html空格
html空格

html空格是一种用于在网页中添加间隔和对齐文本的特殊字符,被用于在网页中插入额外的空间,以改变元素之间的排列和对齐方式。本专题为大家提供html空格的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.01

2939

5

html是什么
html是什么

HTML是一种标准标记语言,用于创建和呈现网页的结构和内容,是互联网发展的基石,为网页开发提供了丰富的功能和灵活性。本专题为大家提供html相关的各种文章、以及下载和课程。

2023.08.11

4759

6

html字体大小怎么设置
html字体大小怎么设置

在网页设计中,字体大小的选择是至关重要的。合理的字体大小不仅可以提升网页的可读性,还能够影响用户对网页整体布局的感知。php中文网将介绍一些常用的方法和技巧,帮助您在HTML中设置合适的字体大小。

2023.08.11

2881

3

html转txt
html转txt

html转txt的方法有使用文本编辑器、使用在线转换工具和使用Python编程。本专题为大家提供html转txt相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.31

2689

3

html文本框代码怎么写
html文本框代码怎么写

html文本框代码:1、单行文本框【<input type="text" style="height:..;width:..;" />】;2、多行文本框【textarea style=";height:;"></textare】。

2023.09.01

2408

6

HTML嵌入CSS样式的方法
HTML嵌入CSS样式的方法

HTML嵌入CSS样式的方法有内联样式、内部样式表和外部样式表。本专题为大家提供CSS样式相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.20

2428

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
如何安装 Composer
如何安装 Composer

共1课时 | 201人学习

Composer手册
Composer手册

共0课时 | 0人学习