圖上的幾個欄位是表單,其中content1是kindeditor提交的內容,原文內容是來幾個符號'
用firebug一看,變成了上圖的樣子。
說明kindeditor在提交前,已經自動做了類似php的htmlspecialchars,將這樣的符號轉成html轉義碼。
很貼心的功能,不過用的時候要注意。
圖上的幾個欄位是表單,其中content1是kindeditor提交的內容,原文內容是來幾個符號'
用firebug一看,變成了上圖的樣子。
說明kindeditor在提交前,已經自動做了類似php的htmlspecialchars,將這樣的符號轉成html轉義碼。
很貼心的功能,不過用的時候要注意。
KindEditor 預設採用白名單過濾方式,可用 htmlTags
參數定義要保留的標籤和屬性。當然也可以用 filterMode
參數關閉過濾模式,保留所有標籤。
<code class="js">KindEditor.ready(function(K) { K.create('textarea[name="content"]', { filterMode : false }); }); </code>
然而,這並不能取代後端的過濾,因為前段的處理可以被繞過。