HTML Sanitizer - безопасен ли белый список?

Когда я подчеркиваю слово в tinymce, я хочу, чтобы вывод был подчеркнут, но вывод

span style="text-ornament: underline;"> подчеркивание /span>

Я использую Django-отбеливатель. Работает для элементов, выделенных жирным шрифтом, курсивом и списком. Когда я помещаю белый список 'span' в settings.py (как показано ниже), он работает и для подчеркивания. Но безопасно ли помещать в белый список html-тег span в settings.py?

BLEACH_ALLOWED_TAGS = ['p', 'b', 'i', 'u', 'em', 'strong', 'a', 'ul', 'li' #,'span'
]

Есть ли более умный способ отображения подчеркнутого контента?

Заранее спасибо за помощь!

0 ответов

Другие вопросы по тегам