Я тестирую редактор WMD, подобный тому, который используется здесь, на SO, чтобы разрешить разметку при вводе пользователем. Я применяю HTMLPurifier на входе и очищает все плохие теги. Однако, как и SO, я также хочу разрешить примеры кода
like this (backticks)
like this (indentation)
and even like this (with pre and code tags)
однако, если пользователь помещает некоторый неприятный код в пример, например:
<script>alert("annoy");</script>
HTMLPurifier удаляет его.
Как я могу разрешить любой пользовательский ввод для примеров кода с HTMLPurifier?
Я видел этот другой вопрос но ответ просто вейдж
Задача ещё не решена.
Других решений пока нет …