[3.1.0] Support for display/visibility CSS with %CSS.AllowTricky
[htmlpurifier.git] / library / HTMLPurifier / ConfigSchema / schema / CSS.AllowTricky.txt
blob1b4f524b115fc613986bae723df300d1be538ec5
1 CSS.AllowTricky
2 TYPE: bool
3 DEFAULT: false
4 VERSION: 3.1.0
5 --DESCRIPTION--
6 This parameter determines whether or not to allow "tricky" CSS properties and
7 values. Tricky CSS properties/values can drastically modify page layout or
8 be used for deceptive practices but do not directly constitute a security risk.
9 For example, <code>display:none;</code> is considered a tricky property that
10 will only be allowed if this directive is set to true.