ckeditor のセキュリティ問題 ckeditor は、送信時にサーバーに POST されるのは「HTML コード」です。 一部の安全でないコードはクライアントの「表示されたものが取得したもの」モードで自動的にフィルタされますが、サーバーが受信したすべての HTML コードが安全であるという保証はありません。ckeditor はサーバー側の HTML フィルタリング ツールを提供しますか? 共有先: -----解決策---------クライアントから送信されたデータは元々 100% 信頼できるわけではなく、サーバー側で何らかの検証を行う必要があります。 ------解決策------------------ckeditor はサーバー側の HTML フィルタリング ツールを提供しますか? このプラグインに機能があるかどうかを知りたい場合は、そのソース コードを調べて分析する必要があります。 ただし、バグを避けるためにサーバー側で確認する必要があります。