Преглед изворни кода

remove srcdoc from whitelist

Naoki427 пре 8 месеци
родитељ
комит
1e8f7a8cfb
1 измењених фајлова са 1 додато и 1 уклоњено
  1. 1 1
      apps/app/src/services/renderer/recommended-whitelist.ts

+ 1 - 1
apps/app/src/services/renderer/recommended-whitelist.ts

@@ -47,7 +47,7 @@ export const tagNames: Array<string> = [
 export const attributes: Attributes = deepmerge(
   relaxedSchemaAttributes,
   {
-    iframe: ['allow', 'referrerpolicy', 'sandbox', 'src', 'srcdoc'],
+    iframe: ['allow', 'referrerpolicy', 'sandbox', 'src'],
     video: ['controls', 'src', 'muted', 'preload', 'width', 'height', 'autoplay'],
     // The special value 'data*' as a property name can be used to allow all data properties.
     // see: https://github.com/syntax-tree/hast-util-sanitize/