a-blog cms PHP API Reference

IframePolicyTransform extends HTMLPurifier_AttrTransform
in package

FinalYes

iframe の権限付与系属性(allow / sandbox)を、ホストポリシーの許可リストでフィルタする post-transform。

allow / sandbox は PurifierFactory で CDATA として宣言しているため、編集者の入力は AttrValidator の属性検証段階では変更されずそのまま残る。本 transform はその後段(post)で動作し、 src のホストにマッチした場合に「編集者が要求したトークンのうち、そのホストの許可リストに 含まれるものだけ」を残す(フィルタ)。許可リスト外のトークンは常に落ち、編集者が何も 書いていなければ何も付与しない(強制デフォルトは無い)。したがって「どの属性を許すか」ではなく 「どのホストでどの capability を要求できるか(上限)」を一元管理できる。

HTMLPurifier はカスタム HTML 定義をシリアライズしてキャッシュするため、本クラスは プレーンなデータ(IframePolicy)のみを保持し、シリアライズ可能に保つ。

Table of Contents

Properties

$policy  : IframePolicy

Methods

__construct()  : mixed
transform()  : array<string|int, mixed>

Properties

Methods

transform()

public transform(array<string|int, mixed> $attr, HTMLPurifier_Config $config, HTMLPurifier_Context $context) : array<string|int, mixed>
Parameters
$attr : array<string|int, mixed>

属性の連想配列

$config : HTMLPurifier_Config
$context : HTMLPurifier_Context
Return values
array<string|int, mixed>

処理後の属性配列


        
On this page

Search results