Я использую CK Editor 5 для внедрения некоторых данных в нашем приложении, и он принимает HTML в плагине HTML Embed '. введены данные следующим образом: < /p>
htmlEmbed: {
showPreviews: true,
sanitizeHtml: ( inputHtml ) => {
const outputHtml = sanitize( inputHtml );
return {
html: outputHtml,
hasChanged: true
};
}
}
< /code>
и функция дезинтезирования может быть либо локально определена, либо 3pp, вплоть до приложения. Это хорошо работает, когда вы предварительно просмотрите HTML внутри ckeditor, но как только вы запросите его данные от редактора, он возвращает исходный HTML, а не продезинфицированный. < /P>
Получить значение редактора с помощью дезинфантизированного HTML вместо того, чтобы набрать оригинальный пользователь? Дезинфицирование всего вывода не является вариантом, так как я хочу ограничить теги HTML, используемые в редакторе HTML, и они могут
Подробнее здесь: https://stackoverflow.com/questions/794 ... mbed-value