如何确定在线编辑HTML的合法性_html/css_WEB-ITnose
HTML 标签 编辑器 过滤
有一个企业网站,用户可以通过后台发布文章,并且用户可以通过在线编辑器,编辑文章内容部份的HTML标签。
现在问题来了,就是如何确保用户通过在线编辑器提交的HTML代码中的HTML标签都完全避合?
因为目前发现这样一个情况,就是从数据库中读出含有HTML代码的文章时,
因为之前数据库中的HTML代码内,有的HTML标签并无闭合标签(比如,有开始的
最后导致的情况就是这样读出来的文章,会破坏掉我现有页面的布局及样式,
这种情况你们怎么解决?
完全过滤HTML是不可能的,因为用户要求保留编辑样式功能,但如何确保用户提交的HTML标签的合法性?
========================================有点乱,见谅======================================
回复讨论(解决方案)
A、用IFRAME作为自封闭的容器来显示用户文章,他编辑时啥样还啥样,不会影响你的布局。
B、接收提交的编辑内容后用处理函数检查闭合性(相对并不难,因为大多都是先进后出式的嵌套结构,少数单标签或复合标签也是有规律的),但要面临选择:是返回错误,还是自动更正?
从难易度讲,建议用A方案吧。
1、用户是要保留HTML代码编辑功能?一般用户都是不懂html的,更加不熟悉DIV布局;
2、一般网站编辑器都有“文本模式”(默认)和“代码模式”,而用户输入直接在【文本模式】。更无须涉及HTML的闭合。。
3、如果要折腾的话,写个正则吧,可以检查(匹配)HTML的合法性
1、用户是要保留HTML代码编辑功能?一般用户都是不懂html的,更加不熟悉DIV布局;
2、一般网站编辑器都有“文本模式”(默认)和“代码模式”,而用户输入直接在【文本模式】。更无须涉及HTML的闭合。。
3、如果要折腾的话,写个正则吧,可以检查(匹配)HTML的合法性
我是担心有些用户会直接把Word中的代码,帖到我WEB的在线编辑器中,然后我读的时候,会因为粘帖中的某些代码,破坏我原有的HTML样式。

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

热门话题

本文讨论了HTML< Progress>元素,其目的,样式和与< meter>元素。主要重点是使用< progress>为了完成任务和LT;仪表>对于stati

本文讨论了html< datalist>元素,通过提供自动完整建议,改善用户体验并减少错误来增强表格。Character计数:159

本文讨论了HTML< meter>元素,用于在一个范围内显示标量或分数值及其在Web开发中的常见应用。它区分了< meter>从< progress>和前

本文解释了HTML5< time>语义日期/时间表示的元素。 它强调了DateTime属性对机器可读性(ISO 8601格式)的重要性,并在人类可读文本旁边,增强Accessibilit

本文讨论了使用HTML5表单验证属性,例如必需的,图案,最小,最大和长度限制,以直接在浏览器中验证用户输入。

本文讨论了视口元标签,这对于移动设备上的响应式Web设计至关重要。它解释了如何正确使用确保最佳的内容缩放和用户交互,而滥用可能会导致设计和可访问性问题。

本文讨论了< iframe>将外部内容嵌入网页,其常见用途,安全风险以及诸如对象标签和API等替代方案的目的。
