当前位置: 首页 > 手游攻略>PHP下使用富文本过滤器 HTML Purifier 防止xss跨站攻击

PHP下使用富文本过滤器 HTML Purifier 防止xss跨站攻击

来源: 百分网游戏网盒 发布时间:2024-10-07 06:47:29 查看: 32 次


Hello EOF; $cleanHtml = $purifier->purify($dirty_html); 输出:

Hello

过滤了XSS代码,过滤规则:https://htmlpurifier.org/live/smoketests/xssAttacks.php 自动填充了残缺的标签 三、使用配置 配置主要用于设置规则,使用比较简单 $config = HTMLPurifier_Config::createDefault(); // something…. $purifier = new HTMLPurifier($config); 详细的配置规则:https://htmlpurifier.org/live/configdoc/plain.html