【发布时间】:2021-04-15 03:50:46
【问题描述】:
我正在测试一些东西,并试图将其放入 Showdown:
<script>alert("hacked!");</script>
当然它没有提醒任何东西(摊牌是为了防止这些事情发生),但是<script> 标签被完全删除了。我将其用于用户描述,因此脚本标签(及其内容)应该是可见的,只是没有执行。
我在想我很可能需要更改一些内置的 Showdown 代码,但在它的代码中找不到任何我应该更改为仅 显示 脚本标签但 不执行他们。
有没有人知道任何现有的选项或源代码的一些更改来显示这一点?
【问题讨论】:
标签: javascript showdown