8. 关于白名单过滤

    模板中设计可以撰写CSS, 可以撰写HTML, 不管是CSS还是HTML, 都是限制在白名单允许的范围类, 模板上传到线上的过程中会做一次校验, 查看CSS是不是写法是否符合规范, 如有不符合规范的CSS 写法会作出相应的提示。 在线上运行, 模板页面和模板渲染之后出来的HTML代码进行过滤, 仅仅保留白名单允许的HTML节点。 详细的规范文档见:

http://wiki.zx.taobao.com/index.php/DOM%E3%80%81CSS%E8%A7%84%E8%8C%83

    在SDK中, 默认是采用过滤引擎来过滤CSS 和 HTML 的, 过滤的信息分别以注释的方式打在 CSS 文件中和页面源码中。

posted @ 2013-08-22 18:02  安心种田  阅读(278)  评论(0)    收藏  举报