HTMLPurifier - 在允许YUI富文本编辑器样式时遇到问题

时间:2011-04-22 02:53:12

标签: security yui htmlpurifier richtext rte

我有一个简单的YUI富文本编辑器实现,它允许字体,字体大小,粗体,下划线,斜体,删除,背景颜色,文本颜色,有序和无序列表,img和链接按钮 - 但HTMLPurifier in “开箱即用”只允许通过一些功能。它允许粗体,斜体,有序和无序列表,以及链接 - 没有其他东西。有人能指出我的HTMLPurifier配置方向,它将允许这些东西,并保留我可以提供的最大安全性吗?我已经尝试深入研究文档,但那就是 - 好吧,我们只是说它不是世界上最具体的文档。我昨晚得到了帮助,指出我要改变魔法引语但结果不是问题所在。谢谢你的帮助。

1 个答案:

答案 0 :(得分:0)

你有魔术引号吗?传递给HTML Purifier的HTML是什么?