浏览代码

Escape HTML comment tags so that HTML comments are visible.

Thanks to xet7 !
Lauri Ojansivu 2 年之前
父节点
当前提交
167863d957
共有 1 个文件被更改,包括 1 次插入1 次删除
  1. 1 1
      packages/markdown/src/template-integration.js

+ 1 - 1
packages/markdown/src/template-integration.js

@@ -65,6 +65,6 @@ if (Package.ui) {
       text = Blaze._toText(self.templateContentBlock, HTML.TEXTMODE.STRING);
     }
 
-    return HTML.Raw(DOMPurify.sanitize(Markdown.render(text), {ALLOW_UNKNOWN_PROTOCOLS: true}));
+    return HTML.Raw(DOMPurify.sanitize(Markdown.render(text).replace('<!--', '&lt;!--').replace('-->', '--&gt;'), {ALLOW_UNKNOWN_PROTOCOLS: true}));
   }));
 }