在我的 CakePHP 博客中,我希望用户能够添加类似的 HTML 添加,就像您可以在 StackOverflow 上插入一样,即换行符、链接、粗体、列表等。但我有点不确定我将如何解决这个问题是最实用的,同时在用户提交的帖子中保持对恶意代码的保护。
- 实际上,将帖子保存在 TEXT 数据库字段中并允许其中包含一些 HTML 是最方便的吗?
- 如果我在帖子中允许一些 HTML 代码,我如何确保我只允许非恶意的基本 HTML 代码,同时清除其余代码?
- 我应该以某种方式使用 CakePHP Sanitize 类吗?
- FormHelper 会清除所有 HTML 用户输入吗?
- 我假设我必须使用 JavaScript 来帮助用户生成正确的代码?