首頁 >後端開發 >php教程 >怎樣關掉kindeditor表單提交的時候對' ' < >的自動轉義?

怎樣關掉kindeditor表單提交的時候對' ' < >的自動轉義?

WBOY
WBOY原創
2016-08-04 09:21:091317瀏覽

怎樣關掉kindeditor表單提交的時候對' ' < >的自動轉義?

圖上的幾個欄位是表單,其中content1是kindeditor提交的內容,原文內容是來幾個符號' 用firebug一看,變成了上圖的樣子。

說明kindeditor在提交前,已經自動做了類似php的htmlspecialchars,將這樣的符號轉成html轉義碼。

很貼心的功能,不過用的時候要注意。

回覆內容:

怎樣關掉kindeditor表單提交的時候對' ' < >的自動轉義?

圖上的幾個欄位是表單,其中content1是kindeditor提交的內容,原文內容是來幾個符號' 用firebug一看,變成了上圖的樣子。

說明kindeditor在提交前,已經自動做了類似php的htmlspecialchars,將這樣的符號轉成html轉義碼。

很貼心的功能,不過用的時候要注意。

KindEditor 預設採用白名單過濾方式,可用 htmlTags 參數定義要保留的標籤和屬性。當然也可以用 filterMode 參數關閉過濾模式,保留所有標籤。

<code class="js">KindEditor.ready(function(K) {
                K.create('textarea[name="content"]', {
                    filterMode : false
                });
            });
</code>

然而,這並不能取代後端的過濾,因為前段的處理可以被繞過。

陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn