Nasıl çalışır?
marked kütüphanesi Markdown'u CommonMark spesifikasyonuna göre tokenize edip HTML üretir. Çıktı, DOMPurify ile temizlenerek <script> ve event handler'lar (onclick gibi) kaldırılır; böylece XSS tehlikesi olmadan kullanılabilir.
Sıkça sorulan sorular
- GitHub-flavored Markdown (GFM) destekleniyor mu?
- Tabloları, görev listelerini ve kod bloklarını destekler. Otomatik URL bağlantılaması ve dipnot gibi bazı GFM uzantıları gerektirir; bu araç temel CommonMark + GFM tabloları kapsar.
- Çıktıyı kendi siteme yapıştırırken güvenli mi?
- Evet — DOMPurify temizliğinden geçer. Yine de kaynağı bilinmeyen Markdown'u doğrudan canlı bir sayfaya yapıştırmadan önce çıktıyı gözle gözden geçirmek iyi bir alışkanlıktır.