先问下大家用的是哪种富文本编辑器?我选了个 redactor(我觉得 ckeditor 太重)
这些编辑器上传的应该都是 html 内容的字符串。对于日志/博客这种内容,应该允许到什么程度的自定义呢?换句话说,应该禁止出现哪些 html tag?(script tag 是必然要 ban 的)除此之外,经由 redactor 编辑的内容还会包含 style float 等属性,这些我不太确定是否应该去掉。删掉吧,有些东西不太好实现,比如居中,图片在文字左或者右等;不删吧,要是用户给出很复杂的结构也不太好。大家是怎么处理的?
到实现上,在 rails 中是用 sanitize(content)
来清理 html 字符串的,但是如果我只想清除 script 标签的话,配置好麻烦,要把所有我不想删除的标签都写出来,有没有比较简便的方法?