ФреймворкJavaScript
Sanitizer API: как очищается контент
Очистка HTML-контента для защиты от XSS-атак.
Как получить экземпляр редактора
Методы ниже вызываются на редакторе, созданном через new Blok(). Они доступны после того, как разрешится editor.isReady.
TypeScript
// You already hold the instance returned by the constructor.
const editor = new Blok({ holder: 'editor' });
await editor.isReady;
// Call any API method on it.
editor.caret.setToLastBlock('end');Методы
sanitizer.clean(taintString, config)
stringClean HTML string using the provided sanitizer configuration.
Когда использовать
Удаляет нежелательный HTML по набору правил перед вставкой внешнего контента — защита при вставке и импорте строк.
TypeScript
const dirtyHtml = '<script>alert("xss")</script><p>Hello</p>';
const clean = editor.sanitizer.clean(dirtyHtml, {
p: true, // Allow <p> tags
b: true // Allow <b> tags
});
// Returns: '<p>Hello</p>' (script tag removed)