根据我的测试,目前是安全的,因为对于类 HTML 代码的支持非常有限:
详细语法测试:
<a color=#E41834>红色文字</a> <a color=#E47834>橙色文字</a> <a color=#28FF28>绿色文字</a> <a color=#2828FF>蓝色文字</a>
<a size=1 color=#CC3333>红色文字</a> <a size=1 color=#FF9933>橙色文字</a> <a size=1 color=#669900>绿色文字</a> <a size=1 color=#0066CC>蓝色文字</a>
<a id="1" href="http://www.zhihu.com/people/anegie">一般链接文字</a> <a color=#CC3333 href="http://www.zhihu.com/people/anegie">彩色的链接文字</a> <a id="1" href="tel:110">拨打电话号码</a> <a id="1" href="facetime:119">FaceTime</a> <a id="1" href="sms:120">发送短信</a> <a id="1" href="mailto:tcook@apple.com">发送电子邮件</a> <a id="1" href="taobao://*">打开淘宝</a>
<a href="http://www.zhihu.com/people/anegie">一般链接文字</a>