草庐IT

nano编辑器

全部标签

javascript - 将 WMD 编辑器的预览 HTML 与服务器端 HTML 验证对齐(例如,没有嵌入的 JavaScript 代码)

关于如何对WMD编辑器生成的Markdown进行服务器端清理以确保生成的HTML不包含恶意脚本,如下所示:但我也没有找到堵住客户端漏洞的好方法。当然,客户端验证不能替代服务器上的清理验证,因为任何人都可以假装是客户端并向您发送令人讨厌的Markdown。而且,如果您在服务器上删除HTML,攻击者将无法保存错误的HTML,这样其他人以后就无法看到它,并且他们的cookie被盗或session被错误的脚本劫持。因此,有一个有效的案例表明,在WMD预览Pane中执行无脚本规则可能也不值得。但想象一下,攻击者找到了一种将恶意Markdown放到服务器上的方法(例如,来自另一个站点的受损提要,或

javascript - 监控用户 session 以防止编辑冲突

我正在研究类似于pastebin的东西(是的,它是that通用的)但允许多个用户编辑。明显的问题是多个用户试图编辑同一个文件。我正在考虑在一个用户处理文件时锁定文件(这不是最好的解决方案,但我不需要太复杂的东西),但为了防止/警告用户我显然需要一个用于监视每个用户的编辑session的系统。使用数据库和ajax,我正在考虑两种解决方案。第一种方法是让编辑页面以任意时间间隔(比如一分钟)对服务器执行ping操作,然后它会更新数据库中的编辑session条目。然后下一次脚本请求编辑时,它会检查最近的ping,如果最近的是另一个任意时间之前,比如五分钟,那么我们假设前一个用户已经退出并且可以

javascript - 对于所见即所得编辑器,在 div 上使用 contenteditable 有多可靠?

我相信这个标题是不言自明的,但也许我还是应该问详细点。我正在构建一个WYSIWYG编辑器,而我真的才刚刚开始。所以,我意识到也许了解利弊会启发我。基本上,我的问题是,因为我想要一个至少可以在所有主要浏览器中使用90%的编辑器,我可以在div中使用contenteditable多远,以及与designMode和iframe相比,使用contenteditable的优缺点是什么?此外,在研究过程中我发现了thiseditor.我相信它没有使用这些属性中的任何一个,而是在移动textarea的位置。这是更好的方法吗?好吧,我知道有很多因素会影响最后一个问题的答案,但正如我提到的,我在编辑器中

javascript - 编辑代码并将代码直接保存到服务器的最佳 IDE

按照目前的情况,这个问题不适合我们的问答形式。我们希望答案得到事实、引用或专业知识的支持,但这个问题可能会引发辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visitthehelpcenter指导。关闭11年前。好的,我一直在使用AptanaStudio3作为我的IDE。这很棒,因为我能够直接从服务器上查看文件并编辑它们并将它们直接保存到服务器上。这意味着我不必将任何文件本地下载到我的计算机上。然后我被丢弃了一个可怕的CMS作业,该作业在Aptana无法通过ftp(seebughere)连接到的Windows服务器上运行。我很快需要一个替代IDE来在这个元素上取

javascript - 具有自动完成功能的基于浏览器的 Javascript/CSS 编辑器

按照目前的情况,这个问题不适合我们的问答形式。我们希望答案得到事实、引用或专业知识的支持,但这个问题可能会引发辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visitthehelpcenter指导。关闭10年前。有人知道基于浏览器的编辑器可以自动完成Javascript和CSS吗?我知道typescript(http://www.typescriptlang.org/Playground/),但想要更完整的东西。

javascript - 读取 JSON Tiled map 编辑器文件并显示到 Canvas

我正在关注这个this能够在我的javascript/canvas游戏中加载由平铺map编辑器创建的jsonmap文件的教程。我已经实现了我自己的版本,并且在控制台或网络等中的firebug中没有出现任何错误。据我所知,通过放入console.logs和警报,脚本运行得非常好!问题是Canvas保持空白!当它现在应该有一个tilemap时。这是我在游戏中实现的教程版本:functionLevel(){varc;vardata;varlayers=[];this.get_map=function(name,ctx){c=ctx;$.getJSON('maps/'+name+'.json'

javascript - 仅用于粗体斜体和列表的所见即所得编辑器

关闭。这个问题不符合StackOverflowguidelines.它目前不接受答案。我们不允许提问寻求书籍、工具、软件库等的推荐。您可以编辑问题,以便用事实和引用来回答。关闭6年前。Improvethisquestion我想知道是否有人对跨浏览器的WYSIWYG编辑器仅生成lsits、粗体和斜体有任何建议。我不想使用markdown,因为我的用户对计算机不是很友好,我也不需要他们有很多控件。我对所见即所得编辑器的体验是,它们是巨大的大锤,我只想敲开一个小坚果。如有任何意见,我们将不胜感激。

javascript - Chrome 扩展程序 - 编辑文本字段

我正在尝试编写我的第一个Chrome扩展程序。单击时,它会自动填写我大学登录页面的ID和密码字段(其表单的自动填写功能已禁用)。这是一个非常具体的页面。我有一些问题。我搜索过Google和SO,但找不到关于如何通过Chrome更改文本字段值的解释。我知道如何在HTML和JavaScript中执行此操作,但是我无法获得正确的输入来修改其文本。我也试过使用jQuery和我发现的几个例子,但没有成功。我有一个调用JavaScript文件的HTML页面(popup.html)。我也试过将JS放在内容脚本中这是manifest.json:{"name":"MyFirstExtension","v

javascript - 如何使 CKeditor 所见即所得编辑器的拼写检查器工作

我在Firefox中打开的任何编辑框都带有拼写检查功能,Firefox或一般浏览器以某种方式集成了该功能。我有一个小的php脚本,用户使用ckeditorwysiwyg编辑器。如何为ckeditor的编辑区域激活拼写检查器?附言。还提供了解决方案的更新版本here也将不胜感激。 最佳答案 config.disableNativeSpellChecker=false;更多信息:http://docs.cksource.com/ckeditor_api/symbols/CKEDITOR.config.html#.disableNativ

javascript - 如何编写脚本来编辑 JSON 文件?

关闭。这个问题不符合StackOverflowguidelines.它目前不接受答案。要求提供代码的问题必须表现出对所解决问题的最低限度理解。包括尝试过的解决方案、为什么它们不起作用,以及预期结果。另请参阅:StackOverflowquestionchecklist关闭9年前。Improvethisquestion例如,我有一个名为people.json的文件。其内容是:[{"name":"Paul","age":29,},{"name":"Kathy","age":101,},{"name":"Paula","age":12,},{"name":"Bruce","age":56,}