構文としてMarkdownを使用するWebアプリケーションで作業していますが、直面している唯一の問題は、サーバー側でユーザー入力を検証して、実際にMarkdownであり、POSTリクエストを使用して注入される可能性のあるXSS攻撃ではないようにする方法です。 javascriptを無効にする。
StackOverflowがこれを行うことは知っていますが、どのようにしてXSS攻撃を受けやすい画像を含む特定のHTMLタグを許可しますか?役立つオープンソースパッケージ(例をいただければ幸いです)。
StackOverflowがそれを使用していると聞いたので、クライアント側のバリデーターとしてPagedownを試してみます。