Pour éviter certaines failles de sécurité, Looker limite les balises HTML, les attributs de balise HTML et les propriétés CSS autorisés dans le paramètre html, dans les e-mails de bienvenue personnalisés, ainsi que dans les tuiles de texte et les notes de tuile des tableaux de bord.
Looker supprime tous les éléments HTML non compatibles du code HTML affiché. Par exemple, le code HTML suivant contient des balises HTML non acceptées :
<div class="pretty"><badtag></badtag></div>
Looker affichera le résultat suivant :
<div class="pretty"></div>
Par exemple, le code HTML suivant comporte des attributs HTML non compatibles :
<div class="pretty" badattr="uh-oh"></div>
Looker affichera le résultat suivant :
<div class="pretty"></div>
La désinfection HTML est activée par défaut et ne peut pas être modifiée.
Balises HTML autorisées
Seules certaines balises HTML seront affichées dans le navigateur. Toutes les autres balises seront supprimées du code HTML affiché.
Voici la liste des balises HTML acceptées par Looker :
a
abbr
acronym
address
area
article
aside
audio
b
bdi
bdo
big
blockquote
br
button
canvas
caption
center
cite
code
col
colgroup
datalist
dd
del
details
dfn
dir
div
dl
dt
em
fieldset
figcaption
footer
h1
h2
h3
h4
h5
h6
header
ins
hr
i
img
kbd
label
legend
li
map
mark
menu
meter
nav
ol
output
p
pre
progress
q
s
samp
section
small
source
span
strike
strong
sub
summary
sup
table
tbody
td
tfoot
th
thead
time
tr
track
tt
u
ul
var
video
Attributs de balise HTML autorisés
Seuls certains attributs HTML seront affichés dans le navigateur. Tous les autres attributs seront supprimés du code HTML affiché. Cela s'applique également aux propriétés CSS des balises HTML style.
Voici la liste des attributs HTML acceptés par Looker :
abbr
accept
accept-charset