Я знаю, что могу установить разрешенные теги и атрибуты в HTML Purifier примерно так:
$cfg->set('HTML.Allowed', 'a[href|title],'b','em','i','strike');
но как я могу также запретить любые значения атрибутов, которые не соответствуют определенным предопределенным значениям?
Например, я могу захотеть разрешить тег div + class:
$cfg->set('HTML.Allowed', 'div[class],a[href|title],'b','em','i','strike');
но только если класс abc, def или xyz