Почему table, tr, td и т. Д. Не являются частью элементов белого списка по умолчанию для нового метода sanitize html в версии 3.4.1 из bootstrap-sass gem? - PullRequest
0 голосов
/ 26 февраля 2019

Я проверял изменения новой версии (3.4.1) самоцвета bootstrap-sass, https://github.com/twbs/bootstrap-sass,, потому что мой поповер, который отображал внутреннюю таблицу, перестал работать, и мне было интересно, почему теги связаны с таблицейпоскольку сама таблица tr, td, th не является частью белого списка по умолчанию, используемого для очистки HTML.

Есть ли проблемы, связанные с очисткой этих тегов, которые могут вызвать проблемы безопасности?

Элементы белого списка по умолчанию находятся здесь: https://getbootstrap.com/docs/3.4/javascript/#js-sanitizer

...