ユーザー入力に含まれるJavaScriptイベントハンドラ(onclickなど)を削除しつつ、特定のHTMLタグは許可するメソッドはどれか。

sanitize(@input, tags: %w(strong em), attributes: %w(href)) のように、許可リストに基づいて危険な要素を除去する。