HTML 清理

為避免特定安全漏洞,Looker 會限制 html 參數自訂歡迎電子郵件,以及資訊主頁中的文字圖塊圖塊附註中允許使用的 HTML 標記、HTML 標記屬性和 CSS 屬性。

Looker 會從轉譯後的 HTML 中移除任何不支援的 HTML 元素。舉例來說,下列 HTML 含有不支援的 HTML 標記:

<div class="pretty"><badtag></badtag></div>

Looker 會將此轉譯為:

<div class="pretty"></div>

以下 HTML 為另一個範例,其中包含不支援的 HTML 屬性:

<div class="pretty" badattr="uh-oh"></div>

Looker 會將此轉譯為:

<div class="pretty"></div>

HTML 清理功能預設為開啟,且無法編輯。

允許的 HTML 標記

瀏覽器只會轉譯特定 HTML 標記。系統會從轉譯的 HTML 中移除任何其他標記。

以下是 Looker 支援的 HTML 標記清單:

a

abbr

acronym

address

area

article

aside

audio

b

bdi

bdo

big

blockquote

br

button

canvas

caption

center

cite

code

col

colgroup

datalist

dd

del

details

dfn

dir

div

dl

dt

em

fieldset

figcaption

footer

h1

h2

h3

h4

h5

h6

header

ins

hr

i

img

kbd

label

legend

li

map

mark

menu

meter

nav

ol

output

p

pre

q

s

samp

section

small

source

span

strike

strong

sub

summary

sup

table

tbody

td

tfoot

th

thead

time

tr

track

tt

u

ul

var

video

允許的 HTML 標記屬性

瀏覽器只會轉譯特定 HTML 屬性。系統會從轉譯的 HTML 中移除所有其他屬性。這也適用於 HTML style 標記的 CSS 屬性。

以下是 Looker 支援的 HTML 屬性清單:

abbr

accept

accept-charset

accesskey

action

align

alt

autoplay

axis

border

cellpadding

cellspacing

char

charoff

charset

checked

cite

class

clear

color

cols

colspan

compact

controls

controlslist

coords

datetime

dir

disabled

enctype

for

frame

headers

height

href

hreflang

hspace

id

ismap

label

lang

longdesc

loop

loopcount

loopend

loopstart

maxlength

media

method

multiple

muted

name

nohref

noshade

nowrap

poster

preload

prompt

readonly

rel

rev

rows

rowspan

rules

scope

selected

shape

size

span

src

start

style

summary

tabindex

target

title

type

usemap

valign

value

vspace

width

xml:lang

HTML style 標記允許的 CSS 屬性

以下是 Looker 支援的允許 CSS 屬性清單:

-moz-border-radius

-moz-border-radius-bottomleft

-moz-border-radius-bottomright

-moz-border-radius-topleft

-moz-border-radius-topright

-moz-box-shadow

-moz-outline

-moz-outline-color

-moz-outline-style

-moz-outline-width

-o-text-overflow

-webkit-border-bottom-left-radius

-webkit-border-bottom-right-radius

-webkit-border-radius

-webkit-border-radius-bottom-left

-webkit-border-radius-bottom-right

-webkit-border-radius-top-left

-webkit-border-radius-top-right

-webkit-border-top-left-radius

-webkit-border-top-right-radius

-webkit-box-shadow

azimuth

background

background-attachment

background-color

background-image (請注意,系統不支援 url)

background-position

background-repeat

border

border-bottom

border-bottom-color

border-bottom-left-radius

border-bottom-right-radius

border-bottom-style

border-bottom-width

border-collapse

border-color

border-left

border-left-color

border-left-style

border-left-width

border-radius

border-right

border-right-color

border-right-style

border-right-width

border-spacing

border-style

border-top

border-top-color

border-top-left-radius

border-top-right-radius

border-top-style

border-top-width

border-width

box-shadow

caption-side

clear

color

cue

cue-after

cue-before

cursor

direction

display

elevation

empty-cells

float

font

font-family

font-size

font-stretch

font-style

font-variant

font-weight

height

image()

letter-spacing

line-height

linear-gradient()

list-style

list-style-image

list-style-position

list-style-type

margin

margin-bottom

margin-left

margin-right

margin-top

max-height

max-width

min-height

min-width

outline

outline-color

outline-style

outline-width

overflow

padding

padding-bottom

padding-left

padding-right

padding-top

pause

pause-after

pause-before

pitch

pitch-range

quotes

radial-gradient()

rect()

repeating-linear-gradient()

repeating-radial-gradient()

rgb()

rgba()

richness

speak

speak-header

speak-numeral

speak-punctuation

speech-rate

stress

table-layout

text-align

text-decoration

text-indent

text-overflow

text-shadow

text-transform

text-wrap

unicode-bidi

vertical-align

voice-family

volume

white-space

width

word-spacing

word-wrap