Um bestimmte Sicherheitslücken zu vermeiden, schränkt Looker ein, welche HTML-Tags, HTML-Tag-Attribute und CSS-Eigenschaften im Parameter html, in benutzerdefinierten Begrüßungs-E-Mails sowie in Textkacheln und Kachelanmerkungen in Dashboards zulässig sind.
Looker entfernt alle nicht unterstützten HTML-Elemente aus dem gerenderten HTML-Code. Das folgende HTML enthält beispielsweise nicht unterstützte HTML-Tags:
<div class="pretty"><badtag></badtag></div>
Looker rendert dies so:
<div class="pretty"></div>
Ein weiteres Beispiel: Der folgende HTML-Code enthält nicht unterstützte HTML-Attribute:
<div class="pretty" badattr="uh-oh"></div>
Looker rendert dies so:
<div class="pretty"></div>
Die HTML-Bereinigung ist standardmäßig aktiviert und kann nicht bearbeitet werden.
Zulässige HTML-Tags
Nur bestimmte HTML-Tags werden im Browser gerendert. Alle anderen Tags werden aus dem gerenderten HTML entfernt.
Hier finden Sie eine Liste der HTML-Tags, die von Looker unterstützt werden:
a
abbr
acronym
address
area
article
aside
audio
b
bdi
bdo
big
blockquote
br
button
canvas
caption
center
cite
code
col
colgroup
datalist
dd
del
details
dfn
dir
div
dl
dt
em
fieldset
figcaption
footer
h1
h2
h3
h4
h5
h6
header
ins
hr
i
img
kbd
label
legend
li
map
mark
menu
meter
nav
ol
output
p
pre
progress
q
s
samp
section
small