私はTinyMceを使用しています。スクリプト攻撃の危険性はありますが、エディターですべてのhtmlタグを有効にする必要があります。
現在、私は次のように使用しています:
valid_elements: "@[class],p[style],h3,h4,h5,h6,a[href|target],strong/b,"
+ "div[align],br,table,tbody,thead,tr,td,ul,ol,li,img[src]"
しかし、常に何かを追加する必要があります。すべての属性を持つすべてのHTMLタグを有効にします。 HTMLフィルタリングを無効にするようなスイッチはありますか?
設定できます
valid_elements : '*[*]',
すべてのhtmlタグを許可します。
スタイルタグを保持するには、valid_children : "+body[style]"
を使用します