Param

Method

Event

 

 

AttributeBlockListv2.0.4.11 or higher

에디터 본문 내 제한할 HTML 속성을 설정합니다.

 

XSS(Cross-site scripting) 취약점 관련 공격에 사용되는 attribute 속성을 차단 설정합니다.

에디터의 탭 이동 시, 작성된 내용 리턴(GetValue, GetBodyValue) 시 속성을 제거합니다.

 

Parameters

설정

설정한 속성 차단

설정 안 함

기본 값

 

Sample Codes

var CrossEditor = new NamoSE("test");
CrossEditor.params.AttributeBlockList = ["onclick", "onerror"];
CrossEditor.EditorStart();

 

See Also

AllowContentIframe AllowContentScript TagBlockList RemoveScriptBlock RemovePathFromForm