Mira tu Markdown renderizado lado a lado y copia el HTML — la vista previa se ejecuta en un sandbox dentro de tu navegador.
Markdown es texto plano con unas pocas convenciones de puntuación — una almohadilla para un título, asteriscos para el énfasis, un guion para un ítem de lista — que un convertidor transforma en HTML. Esta herramienta lo renderiza con marked en modo GitHub Flavored Markdown, así que sobrevive lo que la gente realmente escribe: tablas, bloques de código delimitados y etiquetados con un lenguaje, listas de tareas, texto tachado y URLs sueltas que se vuelven enlaces. La vista previa está junto al editor y se redibuja mientras escribes, así que detectas la tabla rota o el bloque de código sin cerrar mientras escribes, y no después de subir el README.
Un convertidor de Markdown tiene una decisión de seguridad que tomar, y esta página la declara en vez de disimularla: marked no sanea nada. Markdown permite HTML crudo a propósito, así que una etiqueta script, una imagen con un manejador onerror o un enlace que apunta a una URL javascript: salen del parser exactamente como entraron. Renderizar eso dentro de esta página sería un agujero de cross-site scripting. En lugar de escribir un saneador, la vista previa se dibuja dentro de un iframe cuyo atributo sandbox está vacío — con todas las restricciones activadas. Sin allow-scripts no se ejecuta nada y no se dispara ningún manejador de eventos; sin allow-same-origin el marco queda en un origen opaco y no puede leer esta página, ni sus cookies, ni su almacenamiento. Una Content-Security-Policy de default-src 'none' dentro del marco es una segunda capa, independiente. Un saneador te habría mostrado algo distinto del HTML que estás por copiar, y en una vista previa ese es justamente el intercambio equivocado.
Lo que deliberadamente no se sanea es el HTML mismo, porque ese es el producto: copiar y descargar te entregan exactamente lo que produjo marked. Por eso, cuando tu Markdown contiene algo capaz de ejecutar código, la herramienta lo nombra — script, iframe, form, un manejador on-, una URL javascript: — y te recuerda que el aislamiento termina en la vista previa. Si publicas ese HTML y el Markdown vino de otra persona, el riesgo viaja con él. Todo se ejecuta en JavaScript en tu propio dispositivo y nada de lo que escribes se sube. La única solicitud que hace la vista previa es una que escribiste tú, cuando una imagen apunta a una URL externa. En los enlaces de la vista previa no se puede hacer clic: es el precio del sandbox, y para una vista previa es un precio barato.
No. El texto se procesa y se renderiza mediante JavaScript en tu dispositivo: no se envía nada a ningún servidor, no se guarda ni se registra. Desconéctate de internet después de que cargue la página y la herramienta sigue funcionando.
No, y no pretende hacerlo. La vista previa está aislada en un iframe con sandbox, así que ahí no se ejecuta nada, pero el HTML que copias es exactamente lo que produjo el parser. Si el Markdown vino de otra persona, sanéalo antes de publicarlo.
Porque el marco de la vista previa tiene activadas todas las restricciones del sandbox, y la navegación es una de ellas — el mismo interruptor que impide que se dispare un enlace javascript:. Copia el HTML si necesitas los enlaces activos.
GitHub Flavored Markdown: CommonMark más tablas, bloques de código delimitados con etiqueta de lenguaje, listas de tareas, texto tachado y enlaces automáticos. Los títulos no reciben atributos id, así que faltan las anclas que GitHub crea para un índice.
Copiar te da el fragmento HTML, para pegarlo en una página que ya tienes. La descarga lo envuelve en un documento completo, con juego de caracteres UTF-8 y estilos legibles, para que se abra correctamente por sí solo y con los acentos intactos.
Porque en el Markdown estándar un salto de línea simple es apenas un espacio — los párrafos se separan con una línea en blanco. Los chats y los campos de comentarios cortan la línea en cada Enter, así que marca "Tratar los saltos de línea simples como
" cuando escribas para uno de ellos.
Vai.la convierte cualquier URL en un enlace corto con estadísticas de clics, código QR y tu propio biolink.
Vai.la no se hace responsable del uso de las herramientas ni de las decisiones tomadas a partir de sus resultados.