16
8

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

Boostnoteでブロックコメントのシングルクォートが`'`になって困った人向けの記事

Last updated at Posted at 2018-08-02

背景

┗(^o^)┛BoostNoteを久しぶりに使ってみようかな。

( ˘⊖˘)。o(待てよ、せっかくなら最新版のBoostNoteを使おう)

|最新版BoostNote| ┗(☋` )┓三

ブロックコメントのシングルクォートは'に置き換えますね…( ◠‿◠ )☛

スクリーンショット 2018-08-03 0.30.59.png

▂▅▇█▓▒░(‘ω’)░▒▓█▇▅▂ うわあああああああああ

結論

  • Boostnoteはセキュリティ的な理由で、サニタイズを行なっています
  • サニタイズを無効にする方法
    • 日本語環境 : 設定 => インターフェース => サニタイズ => 安全でないHTMLタグの利用 を選択
    • 英語環境 : Preferences => Interface => Sanitization => Allow dangerous html tags を選択
スクリーンショット_2018-08-03_0_48_57-2.png
  • 変更後 (想定通りの表示)
    スクリーンショット 2018-08-03 0.54.04.png

サニタイズする理由

BoostNoteの中ではElectronを用いて実装されており、
勿論、ファイルシステムやシェルにアクセスすることができます(XSSの危険性も含んでいる)

ゆえに、安直にサニタイズを止めるのは良くないのですが、
絶対にLocalでしか使わない場合 などサニタイズしなくても良い場合もあります。

ただし、Dropbox、OwnCloud、またはSkyDriveに置いて使用している場合
原則的にサニタイズを有効にして用いることをおすすめします。

BoostNoteのサニタイズ関連のissue(一部)

BoostNoteのサニタイズ関連のPullRequest(一部)

16
8
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
16
8

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?