0

我正在运行一个其他访问者可以发布的博客。我想允许某些 HTML 标签,如标题、换行符或链接。我可以为此使用什么好的或最好的插件软件?

此外,最好的做法是保存原始数据,然后在需要在博客中显示时将其列入白名单。或者我应该在将数据保存到数据库之前将其列入白名单,以便保存干净吗?

4

1 回答 1

1

内置功能strip_tags已经具有非常好的白名单功能。

至于存储,这是一个判断调用,但我建议将所有内容存储在其原始状态和编码仅用于显示。如果您认为您可能不小心忘记在显示器上进行剥离/编码,这只是一个问题。

于 2012-10-31T19:53:50.597 回答