Closed yzyeengang closed 4 years ago
详见issues #567 markdown-it-sanitizer太久没更新,过时了。 而且我觉得没必要value和render都使用sanitizer来防止xss,render部分使用就行, 所以我将xss改成了markdown-it插件模式, 并且增加了自定义过滤条件的可配置性
抱歉!我修复此问题后,发现您宝贵的PR,思路一致。 感谢+抱歉!
详见issues #567 markdown-it-sanitizer太久没更新,过时了。 而且我觉得没必要value和render都使用sanitizer来防止xss,render部分使用就行, 所以我将xss改成了markdown-it插件模式, 并且增加了自定义过滤条件的可配置性