Markdown 預覽與編輯器
編輯工作台
原始 Markdown 是唯一權威 —— 預覽只是顯示,改內容一律回到這裡改。開啟的檔案、貼上的內容與草稿都只留在這台裝置上,不會送出去。
---
title: 維護作業說明
owner: IT
---
# 維護作業說明
這份文件示範本工具支援的語法。原始 Markdown 是唯一權威,預覽只是顯示。
## 作業前確認
- [x] 已通知使用者
- [ ] 已備份設定檔
- [ ] 已確認還原方式
- 巢狀項目也認得
## 維護時間
| 項目 | 開始 | 結束 |
| --- | :---: | ---: |
| 系統更新 | 22:00 | 23:30 |
| 驗證 | 23:30 | 00:00 |
> 逾時未完成就依既定程序還原,**不要**臨時改計畫。
## 指令
```bash
# 圍籬裡的 # 不是標題,**星號**也不是粗體
systemctl status example.service
```
行內程式碼寫成 `systemctl restart example`,~~舊寫法~~ 已停用。
## 這幾樣會被擋下來
- 外部圖片:
- 危險連結:[不要點](javascript:alert(1))
- 原始 HTML:<b>會以文字顯示</b>
正常連結沒問題:<https://example.com/docs>
表格精靈
標題文字裡的管線字元會自動跳脫成 \|,不會把表格切錯欄。
文件預覽
預覽畫在一個沒有腳本權限、也沒有同源權限的沙箱裡,裡面的連結按了不會離開本頁。要開連結請從下面的清單按兩次確認。
外部圖片預設不載入。
連結與圖片清單 0
文件大綱 0
點一下跳到原始 Markdown 的那一行
這份文件還沒有任何標題。
使用說明 6
這支工具轉得出什麼、以及它刻意不替你做的事
Markdown 產生的 HTML 仍然當作不受信任的內容處理:先過白名單清理,再畫在沒有腳本權限的沙箱裡,沙箱內的文件自己還帶一份 CSP。三層都在,才擋得住別人寄來的那份 README。
產生的 HTML 一樣不受信任
別人給的 README 裡可以藏東西。這裡先用白名單把腳本、事件屬性、表單與外部樣式拆掉,再畫進一個沒有腳本權限的沙箱,沙箱裡的文件自己還帶一份 CSP —— 三層都在才擋得住。
預覽裡的連結不會導向任何地方
連結會被改成不可導航的屬性,要開只能從連結清單按確認。`javascript:` 這一類連留在屬性裡都不留 —— 它現在不會執行,但任何一段程式把它搬回 href 就會。
外部圖片一律不載入
載了等於告訴寄件者「這份文件有人打開了」,連 IP 與時間都一起送出去。要看圖請自己把檔案拉進來,工具會轉成 data: 內嵌。
工作清單是唯讀的
預覽裡的核取方塊點得動、原始碼卻沒跟著改,是最糟的一種 —— 使用者以為存好了。所以這裡的方塊一律停用,要改就改原始碼那一行。
算的是字元不是詞
顯示的是 Unicode 碼點數與 UTF-8 位元組數,不叫「詞數」。中文沒有空白分詞,把 `.length` 當字數會連 emoji 都數成兩個。
列印就是列印,不是產生 PDF
按下去開的是瀏覽器的列印對話方塊,要不要存成 PDF 由你決定。字型、分頁與邊界都是瀏覽器說了算,這支工具不宣稱輸出結果一致。