цитата из доков:
Разрешить только безопасный HTML: Эта опция разрешает обрабатывать только "безопасный код" HTML, который включает: (<b>, <i>, <u>, <em>, <strike>, <strong>, <pre>, <code>, <blockquote>, <h2>, <h3>, <h4>, <h5>, <h6>). Весь другой код HTML будет преобразован в символьные объекты.
А как мне запретить часть этих тегов, а также часть атрибутов в разрешенных тегах? В частности, я не хочу давать моим пользователям разрешения на
<em>, <strong>, <pre>, <code>, <blockquote>, <h2>, <h3>, <h4>, <h5>, <h6>
и атрибуты тегов, позволяющие изменять цвет или размер шрифта. Как, например, style=”” в <a>.