Mi equipo está usando el editor TinyMCE v5.8.2 en uno de nuestros proyectos escritos en AngularJS, y el contenido que obtenemos de este editor usando el método getContent() se pasa como solicitud a una API de método HTTP POST.
El problema es que cuando el firewall de la aplicación web escanea el cuerpo de la solicitud de esta API, activa la regla XSS y no deja pasar la API debido a los caracteres < y > del párrafo y otras etiquetas html.
TinyMCE codifica estos caracteres cuando se agregan dentro de las etiquetas html, por ejemplo, <p> 3 > 2 </p> se codifica en <p> 3 > 2 </p> , pero ¿hay alguna forma de codificar también las etiquetas de párrafo?