国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > 建站經驗 > 正文

如何過濾php中危險的HTML代碼

2024-04-25 20:36:15
字體:
來源:轉載
供稿:網友

用php過濾html里可能被利用來引入外部危險內容的代碼。有些時候,需要讓用戶提交html內容,以便豐富用戶發布的信息,當然,有些可能造成顯示頁面布局混亂的代碼也在過濾范圍內。

以下是引用片段:

#用戶發布的html,過濾危險代碼

function uh($str)

{

$farr = array(

"/s+/", //過濾多余的空白

"/<(/?)(script|i?frame|style|html|body|title|link|meta|?|/%)([^>]*?)>/isU", //過濾

"/(<[^>]*)on[a-zA-Z]+s*=([^>]*>)/isU",

//過濾javascript的on事件

);

$tarr = array(

" ",

"</1/2/3>", //如果要直接清除不安全的標簽,這里可以留空

"/1/2/3",

);

$str = PReg_replace( $farr,$tarr,$str);

return $str;

}

 

 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 安岳县| 陈巴尔虎旗| 堆龙德庆县| 轮台县| 抚松县| 永济市| 特克斯县| 中阳县| 中牟县| 右玉县| 台南市| 沭阳县| 云南省| 麻江县| 安岳县| 东乡| 磴口县| 青川县| 扶风县| 商洛市| 阜康市| 蒙阴县| 湖州市| 阿荣旗| 武陟县| 抚宁县| 城口县| 灵宝市| 鄂尔多斯市| 福海县| 扶绥县| 枞阳县| 奉节县| 阿瓦提县| 双桥区| 广丰县| 宣威市| 淮南市| 公安县| 仁怀市| 肇庆市|