LWS サニタイザの HTML 許可リスト
ここでは、許可された要素のリストを示します。これらの要素は、サニタイズ後に DOM に残されます。LWS は、このリストに含まれていない HTML 要素を削除します。
a, abbr, acronym, address, area, article, aside, audio
b, bdi, bdo, big, blockquote, body, br, button
caption, canvas, center, cite, code, col, colgroup, command
datalist, dd, del, details, dfn, dir, div, dl, dt
em
fieldset, figure, figcaption, footer, form
h1, h2, h3, h4, h5, h6, head, header, hgroup, hr
i, iframe, img, input, ins
keygen, kbd
label, legend, li
map, mark, menu, meter
nav
ol, optgroup, option, output
p, pre, progress
q
rp, rt, ruby
s, samp, section, select, small, source, span, strike, strong, style, sub, summary, sup
table, tbody, td, textarea, tfoot, th, thead, time, tr, track, tt
u, ul
var, video
wbr
たとえば、このコードには、許可されていない <script>
タグが含まれています。
サニタイズ後、これは次のようになります。