PowerCMS™
[新着情報] JVN#66473735 で注意喚起されている複数の脆弱性についてワークアラウンドの対策 を追加しました。
[ブログ] PowerCMS 7 でのアップデートまとめ を追加しました。
[よくあるご質問] ExternalPreview の有効期限を設定しても、プレビューが短時間で表示できなくなってしまいます。 を追加しました。
[新着情報] 【参加無料】はじめての PowerCMS ウェビナー を追加しました。

GlobalSanitizeSpec

GlobalSanitizeSpec

デフォルトで PowerCMS は、閲覧者が投稿したすべてのデータを無害化 (サニタイズ) します。 これは、サイトのセキュリティを脅かす可能性があるコード (HTML その他) を削除することで実現します。 このサニタイズ機能は、一部の HTML タグだけが機能するようにし、その他のタグや実行命令 (たとえば PHP など) はすべて取り除きます。 GlobalSanitizeSpec の設定では、有効にする HTML タグおよび属性を指定します。

使い方

GlobalSanitizeSpec  a href,b,i,br/,p,strong,em,ul,ol,li,blockquote,pre

初期設定値

a href,b,i,br/,p,strong,em,ul,ol,li,blockquote,pre