标签: django django-templates
如果我想让用户添加一些格式化,但我需要阻止css和javascript注入。任何解决方案怎么做?
答案 0 :(得分:1)
TinyMCE可以限制用户可以输入的代码类型 - 请参阅valid_elements和invalid_elements的{{3}}。
valid_elements
invalid_elements