Growiでjavascript、iframeでyoutubeなどのHTMLタグ貼り付けはできない仕様

自宅に構築したフリーのwikiサーバーのGrowiですが、何ができるか色々と検証をしているんですが、GrowiにGoogleMAP、iframe scrが表示されない事象が発生しています。


例えば、ブログだと当然、貼り付けができるんですが、Growiだと記事の本文に貼りつけても表示されません。

<iframe src="https://www.google.com/maps/embed?pb=!1m14!1m12!1m3!1d13169.990474224322!2d132.4628229!3d34.3886957!2m3!1f0!2f0!3f0!3m2!1i1024!2i768!4f13.1!5e0!3m2!1sja!2sjp!4v1527767232087" width="400" height="300" frameborder="0" style="border:0" allowfullscreen></iframe>

 


こちらです。

f:id:merrywhite:20200808073630p:plain




ちなみにブログの場合は、こいった表示になります。




当然、DNSは引けているので、表示されると思ったんですが、Markdownの表記の問題なのか、表示できない仕様なのか、動作検証をしていたんですが、Growiを提供している企業の方から情報がありましたの転記します。


こういった情報をもらえるのは助かりますね。

 

たくさん記事書いていただいてありがとうございます。こちらは現時点の仕様になります。XSS対策で一部のタグ以外はエスケープされます。XSS対策を無効にするオプションの実装も検討中ではありますが、今は優先度が落ちています。



XSS対策で一部のタグ以外はエスケープされるそうです。XSS対策を無効にするオプションの実装も検討中とのことで、ソースを修正すれば、なんとかなるかもしれませんが、仕様ということなので待つことにします。


Growiは簡単構築できますし、バックアップ、リストアも簡単なので、社内のWikiサーバとしておすすめです。利用者が増えれば、当然、機能も拡充していくと思いますので、利用者がもっと増えるといいですね。