| ▲ | Dylan16807 3 hours ago | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
> There's no getting around knowing whether or any arbitrary string is legitimate markup from a trusted source or some untrusted input that needs to be treated like text. This is a hard requirement. It is not a hard requirement that untrusted input is "treated like text". And this API lets you customize exactly what tags/attributes are allowed in the untrusted input. That's way better than telling everyone to write their own; it's not trivial. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ▲ | cxr 5 minutes ago | parent | next [-] | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
[delayed] | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ▲ | cxr 3 hours ago | parent | prev [-] | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
[flagged] | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||