« 目次

GlobalSanitizeSpec

デフォルトでMovable Typeは、閲覧者が投稿したすべてのデータを無害化(サニタイズ)します。 これは、サイトのセキュリティを脅かす可能性があるコード(HTMLその他)を削除することで実現します。 このサニタイズ機能は、一部のHTMLタグだけが機能するようにし、その他のタグや実行命令(たとえばPHPなど)はすべて取り除きます。 GlobalSanitizeSpecの設定では、有効にするHTMLタグおよび属性を指定します。

対応しているバージョン

3.1, 3.2, 3.3, Enterprise 1.0

初期値

a href,b,i,br/,p,strong,em,ul,ol,li,blockquote,pre'


Copyright © 2001-2007 Six Apart, Ltd. All Rights Reserved.