在TinyMCE的设置中添加如下代码,以防止用户输入任何可能的恶意代码:
tinyMCE.init({
...
extended_valid_elements : "script[language|type|src]"
});
此代码指定允许的HTML标记和属性,以防止用户输入不安全的代码。在这个例子中,我们允许script标记及其language、type和src属性。这将防止用户在TinyMCE中输入不安全的PHP代码。
请注意,这并不是一个完全的安全措施,因为恶意用户仍然可以通过其他方式提交恶意代码。因此,您应该在服务器端和客户端都采取必要的安全措施来保护您的应用程序。