首页  >  文章  >  后端开发  >  怎样关掉kindeditor表单提交的时候对' " < >的自动转义?

怎样关掉kindeditor表单提交的时候对' " < >的自动转义?

WBOY
WBOY原创
2016-08-04 09:21:091265浏览

怎样关掉kindeditor表单提交的时候对' 的自动转义?" >

图上的几个字段是表单,其中content1是kindeditor提交的内容,原文内容是来几个符号'\ 用firebug一看,变成了上图的样子。

说明kindeditor在提交前,已经自动做了类似php的htmlspecialchars,将这样的符号转成html转义码。

很贴心的功能,不过用的时候要注意。

回复内容:

怎样关掉kindeditor表单提交的时候对' 的自动转义?" >

图上的几个字段是表单,其中content1是kindeditor提交的内容,原文内容是来几个符号'\ 用firebug一看,变成了上图的样子。

说明kindeditor在提交前,已经自动做了类似php的htmlspecialchars,将这样的符号转成html转义码。

很贴心的功能,不过用的时候要注意。

KindEditor 默认采用白名单过滤方式,可用 htmlTags 参数定义要保留的标签和属性。当然也可以用 filterMode 参数关闭过滤模式,保留所有标签。

<code class="js">KindEditor.ready(function(K) {
                K.create('textarea[name="content"]', {
                    filterMode : false
                });
            });
</code>

然而,这并不能取代后端的过滤,因为前段的处理可以被绕过。

声明:
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn