SQLにHTMLとしてテキストを保存しています。ユーザーはどこからでもコピー/貼り付けして、使用しているエディターコントロールに貼り付けたり、生成されたHTMLを手動で編集したりできるため、このデータが整形式であるとは限りません。
問題は、ユーザーのテキストがWebアプリケーションの他の場所に表示されたときに、含まれているページの通常の操作を中断しないように、タグ<script/>
を削除するか、何らかの方法で無視するための最善の方法は何ですか。<form/>
私は<script>
/の「検索と置換」を単純に実行するというアイデアをいじくりまわしまし<form>
た<div>
(明らかに、空白と終了タグが存在する場合はそれを考慮に入れます)。また、特定のタグをなんらかの方法で「無視」する方法もあります。<div id="MyContent">
私が知っている限りでは、、扱い<form>
、および<script>
としてのすべての要素に対して、(HTML、CSS、またはJavaScriptで)「」という組み込みの言い方がある可能性があります<div>
。
どんな助けやアドバイスも大歓迎です!