国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發(fā) > PHP > 正文

PHP技巧:php過濾危險html代碼

2024-05-04 21:51:54
字體:
來源:轉載
供稿:網(wǎng)友

用PHP過濾html里可能被利用來引入外部危險內容的代碼。有些時候,需要讓用戶提交html內容,以便豐富用戶發(fā)布的信息,當然,有些可能造成顯示頁面布局混亂的代碼也在過濾范圍內。


#用戶發(fā)布的html,過濾危險代碼
function uh($str)
{
$farr = array(
"//s /", //過濾多余的空白
"/<(//?)(script|i?frame|style|html|body|title|link|meta|/?|/%)([^>]*?)>/isU", //過濾 <script 等可能引入惡意內容或惡意改變顯示布局的代碼,如果不需要插入flash等,還可以加入<object的過濾
"/(<[^>]*)on[a-zA-Z] /s*=([^>]*>)/isU", //過濾javascript的on事件

);
$tarr = array(
" ",
"<//1//2//3>", //如果要直接清除不安全的標簽,這里可以留空
"//1//2",
);

$str = preg_replace( $farr,$tarr,$str);
return $str;
}

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 哈巴河县| 灵武市| 吉木萨尔县| 尖扎县| 嘉义县| 白水县| 静乐县| 徐州市| 堆龙德庆县| 大荔县| 中西区| 瑞安市| 灌阳县| 黎平县| 木里| 泽库县| 舟曲县| 金堂县| 桂平市| 金溪县| 锦州市| 阜平县| 拉萨市| 辽源市| 图木舒克市| 上蔡县| 咸宁市| 桦川县| 宜阳县| 屯门区| 略阳县| 渭源县| 龙川县| 金川县| 梁平县| 衡山县| 阿拉尔市| 祁门县| 垫江县| 民权县| 盐源县|