IframePolicyTransform
extends HTMLPurifier_AttrTransform
in package
FinalYes
iframe の権限付与系属性(allow / sandbox)を、ホストポリシーの許可リストでフィルタする post-transform。
allow / sandbox は PurifierFactory で CDATA として宣言しているため、編集者の入力は AttrValidator の属性検証段階では変更されずそのまま残る。本 transform はその後段(post)で動作し、 src のホストにマッチした場合に「編集者が要求したトークンのうち、そのホストの許可リストに 含まれるものだけ」を残す(フィルタ)。許可リスト外のトークンは常に落ち、編集者が何も 書いていなければ何も付与しない(強制デフォルトは無い)。したがって「どの属性を許すか」ではなく 「どのホストでどの capability を要求できるか(上限)」を一元管理できる。
HTMLPurifier はカスタム HTML 定義をシリアライズしてキャッシュするため、本クラスは プレーンなデータ(IframePolicy)のみを保持し、シリアライズ可能に保つ。
Table of Contents
Properties
Methods
- __construct() : mixed
- transform() : array<string|int, mixed>
Properties
$policy
private
IframePolicy
$policy
Methods
__construct()
public
__construct(IframePolicy $policy) : mixed
Parameters
- $policy : IframePolicy
transform()
public
transform(array<string|int, mixed> $attr, HTMLPurifier_Config $config, HTMLPurifier_Context $context) : array<string|int, mixed>
Parameters
- $attr : array<string|int, mixed>
-
属性の連想配列
- $config : HTMLPurifier_Config
- $context : HTMLPurifier_Context
Return values
array<string|int, mixed> —処理後の属性配列