PHP下使用富文本过滤器 HTML Purifier 防止xss跨站攻击

PHP下使用富文本过滤器 HTML Purifier 防止xss跨站攻击 Hello EOF; $cleanHtml = $purifier->purify($dirty_html); 输出: H

Hello EOF; $cleanHtml = $purifier->purify($dirty_html); 输出:

Hello

过滤了XSS代码,过滤规则:https://htmlpurifier.org/live/smoketests/xssAttacks.php 自动填充了残缺的标签 三、使用配置 配置主要用于设置规则,使用比较简单 $config = HTMLPurifier_Config::createDefault(); // something…. $purifier = new HTMLPurifier($config); 详细的配置规则:https://htmlpurifier.org/live/configdoc/plain.html

为了避免权属纠纷,特做如下说明:本站内容作品来自用户分享及互联网,仅供参考,无法核实真实出处,并不代表本网站赞同其观点和对其真实性负责,本网站仅提供信息存储空间服务,我们致力于保护作者版权,如果发现本站有涉嫌侵权的内容,欢迎发送邮件至landui8899@163.com 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

原文标题:PHP下使用富文本过滤器 HTML Purifier 防止xss跨站攻击

(1)

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:landui8899@163.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信