讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在 Laravel 中正确提交 TinyMCE 生成的原始 HTML 内容

夏瑶小哥_2226

夏瑶小哥_2226

发布时间:2026-07-10 21:15:41

|

636人浏览过

|

来源于php中文网

原创

如何在 Laravel 中正确提交 TinyMCE 生成的原始 HTML 内容

Laravel 默认会自动过滤并转义 HTML 实体,导致 TinyMCE 编辑器提交的富文本(如 <p>Some description</p>)被剥离标签、仅保留纯文本。本文详解如何通过配置 TinyMCE 的 entity_encoding: 'raw' 并配合 Laravel 的安全处理,完整保留原始 HTML 字符串提交至后端。

laravel 默认会自动过滤并转义 html 实体,导致 tinymce 编辑器提交的富文本(如 `

some description

`)被剥离标签、仅保留纯文本。本文详解如何通过配置 TinyMCE 的 `entity_encoding: 'raw'` 并配合 Laravel 的安全处理,完整保留原始 HTML 字符串提交至后端。

默认情况下,TinyMCE 为防止 XSS 风险,会对 HTML 内容进行实体编码(entity encoding)——例如将 <p> 转为

,而 Laravel 的请求中间件(如 TrimStrings、ConvertEmptyStringsToNull)及 Blade 模板的双花括号 {{ }} 渲染机制会进一步解码或过滤,最终导致控制器接收到的只是无格式的纯文本。

要解决该问题,需从前端编辑器配置入手,禁用 TinyMCE 的自动实体编码:

html-to-pptx
html-to-pptx

将多页 HTML 演示文稿转换为美化的 PPTX 文件,便于分享和分发。

下载
tinymce.init({
  selector: '#editor',
  entity_encoding: 'raw', // 关键:禁用 HTML 实体转义,保留原始标签
  plugins: [
    'advlist', 'anchor', 'autolink', 'charmap', 'code', 'fullscreen',
    'help', 'image', 'insertdatetime', 'link', 'lists', 'media',
    'preview', 'searchreplace', 'table', 'visualblocks'
  ],
  toolbar: 'undo redo | styles | bold italic underline strikethrough | ' +
            'alignleft aligncenter alignright alignjustify | bullist numlist outdent indent | link image',
});

✅ 此时,用户输入 <p>Hello <strong>World</strong></p> 将以原样字符串形式提交至 Laravel 后端(如 request()->innerText 值为 "<p>Hello <strong>World</strong></p>"),不再被转义。

⚠️ 注意事项:

立即学习“前端免费学习笔记(深入)”;

  • 安全性不可忽视:启用 entity_encoding: 'raw' 后,前端不再自动转义,必须由后端严格校验与净化 HTML。切勿直接 echo $content 或使用 {{ $content }} 输出;应改用 {!! $content !!} 并确保内容已通过 htmlspecialchars() 反向过滤或使用专业库(如 league/html-sanitizer)白名单清洗。
  • Laravel 验证建议:可在 Request 验证中允许特定 HTML 标签(需结合 strip_tags() 或 Purifier 扩展):
    // 使用 laravel-purifier(推荐)
    'innerText' => ['required', 'string', 'max:10000'],
  • 额外控制(可选):若需限制可用标签,可配合 valid_elements 配置:
    valid_elements: 'p[style],br,strong,em,u,ol,ul,li,a[href|target],img[src|alt|width|height]'

总结:核心在于 TinyMCE 的 entity_encoding: 'raw' 配置,它让编辑器“诚实”提交原始 HTML;但真正的安全防线在 Laravel 后端——务必对富文本内容做服务端净化与上下文感知渲染,兼顾功能完整性与 XSS 防护。

相关文章

HTML速学教程(入门课程)
HTML速学教程(入门课程)

HTML怎么学习?HTML怎么入门?HTML在哪学?HTML怎么学才快?不用担心,这里为大家提供了HTML速学教程(入门课程),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

9424

2023.09.01

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

5681

2023.10.11

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2055

2023.10.11

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

3548

2023.10.23

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

4234

2023.10.23

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

3311

2023.11.03

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

4697

2023.11.09

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

3682

2023.11.13

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

160

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
如何安装 Composer
如何安装 Composer

共1课时 | 189人学习

Composer手册
Composer手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn