国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > PHP > 正文

如何用php過濾危險html代碼

2024-05-04 21:52:41
字體:
來源:轉載
供稿:網友

用PHP過濾html里可能被利用來引入外部危險內容的代碼。有些時候,需要讓用戶提交html內容,以便豐富用戶發布的信息,當然,有些可能造成顯示頁面布局混亂的代碼也在過濾范圍內。


#用戶發布的html,過濾危險代碼
function uh(str)
{
farr = array(
"//s+/", //過濾多余的空白
"/<(//?)(scrīpt|i?frame|style|html|body|title|link|meta|/?|/%)([^>]*?)>/isU", //過濾 <scrīpt 等可能引入惡意內容或惡意改變顯示布局的代碼,如果不需要插入flash等,還可以加入<object的過濾
"/(<[^>]*)on[a-zA-Z]+/s*=([^>]*>)/isU", //過濾javascrīpt的on事件

);
tarr = array(
" ",
"<//1//2//3>", //如果要直接清除不安全的標簽,這里可以留空
"//1//2",
);

str = preg_replace( farr,tarr,str);
return str;
}

 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 库车县| 乌拉特后旗| 宁德市| 崇明县| 天长市| 旬邑县| 汾西县| 上蔡县| 抚州市| 鄂托克前旗| 宁波市| 新竹县| 昆明市| 恭城| 平塘县| 花莲县| 通河县| 六安市| 夏河县| 衢州市| 大港区| 东阳市| 明溪县| 襄樊市| 乐东| 安新县| 枝江市| 威海市| 江门市| 桂东县| 巨鹿县| 太保市| 惠安县| 鄂伦春自治旗| 岳普湖县| 台安县| 白银市| 伊宁市| 花莲市| 久治县| 丽水市|