php – 我如何过滤掉像SO那样的危险HTML?
发布时间:2020-12-13 16:15:34 所属栏目:PHP教程 来源:网络整理
导读:参见英文答案 How to prevent XSS with HTML/PHP?????????????????????????????????????9个 ???????????? Sanitizing HTML input????????????????????????????????????4个 我想在我的网站上提供一个HTML编辑器,但不想让自己打开xss或其他允许用户生成HTML的
参见英文答案 >
How to prevent XSS with HTML/PHP?????????????????????????????????????9个
>???????????? Sanitizing HTML input????????????????????????????????????4个 我想在我的网站上提供一个HTML编辑器,但不想让自己打开xss或其他允许用户生成HTML的攻击. 这与Stack Overflow的功能非常相似.如何在这里检查/清理HTML以便样式信息仍然存在,而其他更危险的东西(如javascript,iframes等)被保留了? 是否有任何库(最好是PHP)已经这样做了? 解决方法
PHP有一个函数strip_tags,它从字符串中删除HTML和PHP标记,并允许您指定某些允许的标记.但正如@webarto所述,有
libraries这样做更好.
从PHP Manual开始. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 用于PHP和.NET应用程序的IIS上的ESO身份验证(Shibboleth /
- 100多行PHP代码实现socks5代理服务器[2]
- PHP处理程序(CGI与FastCGI与Mod_PHP对比suPHP)的区别是什么
- 如何使用PHP SQLite3执行ATTACH DATABASE
- 后端PHP, 封装文件上传函数
- php动态函数调用方法
- php中查找字符串函数之strstr,strpos,substr,strrchr介绍
- PHP 通过Socket收发十六进制数据的实现代码
- php – Swift4 JSONDecoderExpected解码Dictionary但找到了
- php – PDOException语法错误或访问冲突1142,在创建引用其他