да, так и задумано
А как лучше тогда поступить, чтобы отформатировать текст?
зависит от задачи.
Ну в БД есть текст около 3к символов и его нужно выводить на странице - отформатировано. Выделить заголовки, абзацы и т.д.
я так понимаю форматирование сделано посредством html?
откуда оно взялось в БД? Ты гарантируешь что этот контент безопасен?
Да, но если лучше хранить просто текст, то я могу переделать
Я его туда добавил, там только формат текста
а азчем тогда в БД?
кто-то другой кроме тебя будет иметь возможность его добавлять?
Да, получается это не безопасно, я понял. А как тогда форматировать обычный текст на странице?
В БД хранится много новостей и их нужно выводить
откуда они берутся там?
Добавляют модераторы
ты можешь взять html и попытаться его санитизировать (то есть удалить все потенциально нежелательные теги). это дает некоторый уровень безопасности. из библиотек например bleach.
Как только курсы закончишь, советую забыть про рендер хтмл
Обсуждают сегодня