zehbaeh: JavaScript blockieren

Beitrag lesen

Zukünftige Elemente/Attribute kannst Du mit einer Blacklist nicht erfassen.

Und in eine Whiteliste werden sie magischerweise von selbst eingefügt?

Natürlich nicht, die werden bei Bedarf (der ggf. gar nicht besteht) hinzufgefügt. Während dessen ist die Anzeige/Ausgabe vielleicht unvollständig aber sicher.
Mit deiner Blacklist hast Du bis zur Anpassung ggf. eine Sicherheitslücke.