為避免特定安全漏洞,Looker 會限制 html
參數、自訂歡迎電子郵件,以及資訊主頁中的文字圖塊和圖塊附註中允許使用的 HTML 標記、HTML 標記屬性和 CSS 屬性。
Looker 會從轉譯後的 HTML 中移除任何不支援的 HTML 元素。舉例來說,下列 HTML 含有不支援的 HTML 標記:
<div class="pretty"><badtag></badtag></div>
Looker 會將此轉譯為:
<div class="pretty"></div>
以下 HTML 為另一個範例,其中包含不支援的 HTML 屬性:
<div class="pretty" badattr="uh-oh"></div>
Looker 會將此轉譯為:
<div class="pretty"></div>
HTML 清理功能預設為開啟,且無法編輯。
允許的 HTML 標記
瀏覽器只會轉譯特定 HTML 標記。系統會從轉譯的 HTML 中移除任何其他標記。
以下是 Looker 支援的 HTML 標記清單:
a
abbr
acronym
address
area
article
aside
audio
b
bdi
bdo
big
blockquote
br
button
canvas
caption
center
cite
code
col
colgroup
datalist
dd
del
details
dfn
dir
div
dl
dt
em
fieldset
figcaption
footer
h1
h2
h3
h4
h5
h6
header
ins
hr
i
img
kbd
label
legend
li
map
mark
menu
meter
nav
ol
output
p
pre
q
s
samp
section
small
source
span
strike
strong
sub
summary
sup
table
tbody
td
tfoot
th
thead
time
tr
track
tt
u
ul
var
video
允許的 HTML 標記屬性
瀏覽器只會轉譯特定 HTML 屬性。系統會從轉譯的 HTML 中移除所有其他屬性。這也適用於 HTML style
標記的 CSS 屬性。
以下是 Looker 支援的 HTML 屬性清單:
abbr
accept
accept-charset
accesskey
action
align
alt
autoplay
axis
border
cellpadding
cellspacing
char
charoff
charset
checked
cite
class
clear
color
cols
colspan
compact
controls
controlslist
coords
datetime
dir
disabled
enctype
for
frame
headers
height
href
hreflang
hspace
id
ismap
label
lang
longdesc
loop
loopcount
loopend
loopstart
maxlength
media
method
multiple
muted
name
nohref
noshade
nowrap
poster
preload
prompt
readonly
rel
rev
rows
rowspan
rules
scope
selected
shape
size
span
src
start
style
summary
tabindex
target
title
type
usemap
valign
value
vspace
width
xml:lang
HTML style
標記允許的 CSS 屬性
以下是 Looker 支援的允許 CSS 屬性清單:
-moz-border-radius
-moz-border-radius-bottomleft
-moz-border-radius-bottomright
-moz-border-radius-topleft
-moz-border-radius-topright
-moz-box-shadow
-moz-outline
-moz-outline-color
-moz-outline-style
-moz-outline-width
-o-text-overflow
-webkit-border-bottom-left-radius
-webkit-border-bottom-right-radius
-webkit-border-radius
-webkit-border-radius-bottom-left
-webkit-border-radius-bottom-right
-webkit-border-radius-top-left
-webkit-border-radius-top-right
-webkit-border-top-left-radius
-webkit-border-top-right-radius
-webkit-box-shadow
azimuth
background
background-attachment
background-color
background-image
(請注意,系統不支援 url
)
background-position
background-repeat
border
border-bottom
border-bottom-color
border-bottom-left-radius
border-bottom-right-radius
border-bottom-style
border-bottom-width
border-collapse
border-color
border-left
border-left-color
border-left-style
border-left-width
border-radius
border-right
border-right-color
border-right-style
border-right-width
border-spacing
border-style
border-top
border-top-color
border-top-left-radius
border-top-right-radius
border-top-style
border-top-width
border-width
box-shadow
caption-side
clear
color
cue
cue-after
cue-before
cursor
direction
display
elevation
empty-cells
float
font
font-family
font-size
font-stretch
font-style
font-variant
font-weight
height
image()
letter-spacing
line-height
linear-gradient()
list-style
list-style-image
list-style-position
list-style-type
margin
margin-bottom
margin-left
margin-right
margin-top
max-height
max-width
min-height
min-width
outline
outline-color
outline-style
outline-width
overflow
padding
padding-bottom
padding-left
padding-right
padding-top
pause
pause-after
pause-before
pitch
pitch-range
quotes
radial-gradient()
rect()
repeating-linear-gradient()
repeating-radial-gradient()
rgb()
rgba()
richness
speak
speak-header
speak-numeral
speak-punctuation
speech-rate
stress
table-layout
text-align
text-decoration
text-indent
text-overflow
text-shadow
text-transform
text-wrap
unicode-bidi
vertical-align
voice-family
volume
white-space
width
word-spacing
word-wrap