Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

162
Views
¿Cómo evitar que el usuario coloque html y Javascript dentro de un usuario de texto? (pequeñaMce)

Tengo un problema con tinyMCE, parece almacenar las cosas que crea el usuario como html, por lo que puede conservar las fuentes, las imágenes y demás. Sin embargo, tengo un problema, parece que un usuario puede insertar más que solo fotos y diferentes fuentes y símbolos. , un usuario puede poner botones y detectores de eventos e incluso javascript dentro del área de texto del editor de texto.

no pueden simplemente escribirlo, ya que se convertiría en texto, pero si lo copian y pegan dentro, no se convierte en texto sino en html real.

Traté de usar escape() pero estropea la salida de tinyMCE incluso cuando el usuario no crea sus propias cosas.

¿Cómo soluciono esto y evito que el usuario escriba sus propias cosas html y solo le permita usar la funcionalidad del editor de texto (imágenes, fuentes, símbolos y código, encabezados y comillas (algo así como stack-overflow))?

¡Gracias!

about 4 years ago · Juan Pablo Isaza
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!