HTML 清理

为防止某些安全漏洞,Looker 会限制 html 参数自定义欢迎电子邮件以及信息中心的文本功能块功能块备注中允许使用的 HTML 标记、HTML 标记属性和 CSS 属性。

Looker 会从呈现的 HTML 中移除不受支持的所有 HTML 元素。例如,以下 HTML 中包含不受支持的 HTML 标记:

<div class="pretty"><badtag></badtag></div>

Looker 将将其呈现为:

<div class="pretty"></div>

再举一个例子,以下 HTML 包含不受支持的 HTML 属性:

<div class="pretty" badattr="uh-oh"></div>

Looker 会将其呈现为:

<div class="pretty"></div>

HTML 清理功能默认处于启用状态,且无法修改。

允许使用的 HTML 标记

浏览器中只会呈现特定的 HTML 标记。系统会从呈现的 HTML 中移除所有其他标记。

以下是 Looker 支持的 HTML 标记的列表:

a

abbr

acronym

address

area

article

aside

audio

b

bdi

bdo

big

blockquote

br

button

canvas

caption

center

cite

code

col

colgroup

datalist

dd

del

details

dfn

dir

div

dl

dt

em

fieldset

figcaption

footer

h1

h2

h3

h4

h5

h6

header

ins

hr

i

img

kbd

label

legend

li

map

mark

menu

meter

nav

ol

output

p

pre

q

s

samp

section

small

source

span

strike

strong

sub

summary

sup

table

tbody

td

tfoot

th

thead

time

tr

track

tt

u

ul

var

video

允许的 HTML 标记属性

只有某些 HTML 属性会在浏览器中呈现。所有其他属性都将从所呈现的 HTML 中删除。这同样适用于 HTML style 标记的 CSS 属性。

下面列出了 Looker 支持的 HTML 属性:

abbr

accept

accept-charset

accesskey

action

align

alt

autoplay

axis

border

cellpadding

cellspacing

char

charoff

charset

checked

cite

class

clear

color

cols

colspan

compact

controls

controlslist

coords

datetime

dir

disabled

enctype

for

frame

headers

height

href

hreflang

hspace

id

ismap

label

lang

longdesc

loop

loopcount

loopend

loopstart

maxlength

media

method

multiple

muted

name

nohref

noshade

nowrap

poster

preload

prompt

readonly

rel

rev

rows

rowspan

rules

scope

selected

shape

size

span

src

start

style

summary

tabindex

target

title

type

usemap

valign

value

vspace

width

xml:lang

HTML style 标记允许使用的 CSS 属性

以下是 Looker 支持的允许 CSS 属性的列表:

-moz-border-radius

-moz-border-radius-bottomleft

-moz-border-radius-bottomright

-moz-border-radius-topleft

-moz-border-radius-topright

-moz-box-shadow

-moz-outline

-moz-outline-color

-moz-outline-style

-moz-outline-width

-o-text-overflow

-webkit-border-bottom-left-radius

-webkit-border-bottom-right-radius

-webkit-border-radius

-webkit-border-radius-bottom-left

-webkit-border-radius-bottom-right

-webkit-border-radius-top-left

-webkit-border-radius-top-right

-webkit-border-top-left-radius

-webkit-border-top-right-radius

-webkit-box-shadow

azimuth

background

background-attachment

background-color

background-image

background-position

background-repeat

border

border-bottom

border-bottom-color

border-bottom-left-radius

border-bottom-right-radius

border-bottom-style

border-bottom-width

border-collapse

border-color

border-left

border-left-color

border-left-style

border-left-width

border-radius

border-right

border-right-color

border-right-style

border-right-width

border-spacing

border-style

border-top

border-top-color

border-top-left-radius

border-top-right-radius

border-top-style

border-top-width

border-width

box-shadow

caption-side

clear

color

cue

cue-after

cue-before

cursor

direction

display

elevation

empty-cells

float

font

font-family

font-size

font-stretch

font-style

font-variant

font-weight

height

image()

letter-spacing

line-height

linear-gradient()

list-style

list-style-image

list-style-position

list-style-type

margin

margin-bottom

margin-left

margin-right

margin-top

max-height

max-width

min-height

min-width

outline

outline-color

outline-style

outline-width

overflow

padding

padding-bottom

padding-left

padding-right

padding-top

pause

pause-after

pause-before

pitch

pitch-range

quotes

radial-gradient()

rect()

repeating-linear-gradient()

repeating-radial-gradient()

rgb()

rgba()

richness

speak

speak-header

speak-numeral

speak-punctuation

speech-rate

stress

table-layout

text-align

text-decoration

text-indent

text-overflow

text-shadow

text-transform

text-wrap

unicode-bidi

vertical-align

voice-family

volume

white-space

width

word-spacing

word-wrap