用户可以在我的应用程序中编辑“文章”。每篇文章都在数据库中掌握并作为 Markdown 发送到客户端——我使用 Javascript 将其转换为 HTML 客户端。
我这样做是为了当用户想要编辑文章时,他可以编辑并将 Markdown 发布回服务器(因为它已经在页面上)。
我的问题是如何清理我发送给客户的 Markdown——我可以只使用 Rails 的sanitize
助手吗?
另外,一般对这种方法有什么想法吗?我想到的另一个策略是在服务器上渲染和清理 HTML,只有当用户想要编辑文章时才将 Markdown 拉到客户端。