Tengo un escenario en el que hemos definido elementos válidos y no válidos en Tinymce. A continuación se muestran los valores de estos dos:
invalid_elements: 'script', valid_elements: '*[*]',"invalid_elements" es para evitar que se ingrese JavaScript. Con la configuración anterior, Tinymce no impide JavaScript, pero si elimino "valid_elements", entonces comienza a funcionar.
No estoy seguro si elimino "valid_elements", pero Tinymce permitirá todo y es por eso que mantendré "valid_element".
Tinymce versión: 5.6.2
Pregunta relacionada pero que no ayuda en mi escenario: Deshabilitar Javascript en TinyMCE
Violín de trabajo: https://fiddle.tiny.cloud/WRhaab/2
¿Hay alguna forma en que pueda mantener "valid_elements" y evitar JavaScript también?
valid_elements y invalid_elements no son opciones exclusivas. Pueden trabajar juntos pero no pueden contradecirse.
Cuando configura valid_elements en '*[*]' , significa que todos los elementos están permitidos. Si todos los elementos son válidos, los scripts también lo son. Es por eso que si elimina la opción valid_elements , invalid_elements comienza a funcionar.
Si no está seguro de que algunos elementos seguirán siendo válidos si se valid_elements: '*[*]' , puede consultar las especificaciones de HTML 5 y HTML 4 ya que, de forma predeterminada, TinyMCE permite todos los elementos especificados por estos estándares. Puede utilizar la opción deschema para cambiar entre diferentes estándares.