如何避免在Django上使用tinymce注入JavaScript/CSS



如果我想允许用户添加一些格式化,但我需要防止css和javascript注入。有解决方法吗?

TinyMCE能够限制用户可以输入的标记类型-参见valid_elementsinvalid_elements的文档。

最新更新