-
-
Notifications
You must be signed in to change notification settings - Fork 224
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
nodecli: markedのsanitizeオプションはdeprecatedとなった #918
Comments
https://www.npmtrends.com/marked-vs-markdown-it-vs-showdown-vs-remark-html markdown-itが妥当な感じはするけど、オプション逆なんだよね(普通はそうな気がするけど、意外とそういうのが少ない) |
https://github.com/markdown-it/markdown-it/blob/master/docs/security.md markdown-itもHTMLを有効にするなら外部のサニタイザーを使ってって書いてる |
サニタイザー内包してるほうが少なそう |
markdown-it はまあデフォルトがHTML無効だからまだいいけど、 |
markdown-itにしてsanitizeの項目消しちゃう感じの想定です? |
markdown-itにして、--enable-html みたいなオプションを追加するとか? https://github.com/commonmark/commonmark.js |
オプションがバージョンで変わるのはしょうがないんだけど、機能そのものがライブラリから消えちゃうパターンなのがちょっとネックなんだよなー 取れそうな選択肢
|
ところでJS製のライブラリにこだわる必要ってあるんでしょうか・・・? |
@yumetodo 趣旨がよくわからないです。 |
このIssueは #928 にマージされる。 |
https://github.com/markedjs/marked/releases/tag/v0.7.0
nodecliで利用してる
marked
のsanitize
オプションは非推奨となったので、なんか別のライブラリとかにしたほうがいいような気がしてる。The text was updated successfully, but these errors were encountered: