Saltar al contenido
Explorar categorías y guías

Bloque HTML/CSS personalizado

Cuando los bloques pre-armados no alcanzan: escribe (o pega) tu propio HTML y CSS con scoping automático y saneado de seguridad.

5 min de lectura Actualizado el 28 de agosto de 2026

En la categoría "Avanzado" del catálogo está el bloque "HTML/CSS personalizado": un editor con pestañas HTML y CSS, vista previa en vivo y validación de sintaxis (llaves sin cerrar, tags sin cierre). El CSS se scopea automáticamente al bloque — tus estilos no rompen el resto de la página ni al revés.

Reglas de seguridad

  • JavaScript NO se ejecuta: las etiquetas <script> se eliminan, igual que <iframe>, <object>, <embed>, <form> e <input>.
  • Los manejadores de eventos inline (onclick, onerror, etc.) y los enlaces javascript: se descartan.
  • position: fixed / sticky se neutraliza (evita que un bloque tape toda la página).
  • @import se elimina; las fuentes de @font-face solo se aceptan desde CDNs conocidas (Google Fonts, Typekit, jsDelivr).
Este saneado corre en el editor Y en el render público. Lo que ves en la vista previa es exactamente lo que verán tus visitantes.

Si pegas un <form>, el editor te avisa

Pegar una sección con su propio <form> es el error más caro de este bloque, porque falla en silencio: el saneado elimina <form>, <input>, <textarea> y <select> CON su contenido, así que la página publicada sale sin el formulario, nadie lo ve y en el CRM no aparece ningún contacto. Desde afuera se parece a "el CRM no está capturando".

El aviso ámbar bajo el editor
Cuando el HTML pegado trae campos de formulario, el pie del editor deja de decir "Saneado anti-XSS + CSS scoped" y pasa a "1 aviso: revisa qué se eliminó", con el detalle debajo: ese formulario NO se verá en la página y NO creará ningún contacto. Usa el bloque "Formulario" nativo — ése sí guarda el contacto con el sitio, la página y la campaña de donde vino.

¿Pudiste resolverlo con esta guía?

Artículos relacionados