CKEditor がデータを送信するときに完全な HTML タグをフィルタリングすることに関する多くの投稿を見つけました (例: SCRIPT、STYLE などの削除)。フィルタリングする必要があるのは特定の属性ですが、元のタグはそのままにしておきます。
たとえば、ユーザーが P、DIV、または SPAN タグを持つデータを送信した場合は問題ありませんが、STYLE 属性を持つ P、DIV、または SPAN を送信した場合は、STYLE 属性を削除する必要があります。
私はこれを見つけることができないようですが、洞察力のある人なら誰でも利用できます。