国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發(fā) > PHP > 正文

php過濾危險html代碼

2024-05-04 21:56:14
字體:
供稿:網(wǎng)友

  用PHP過濾html里可能被利用來引入外部危險內(nèi)容的代碼。有些時候,需要讓用戶提交html內(nèi)容,以便豐富用戶發(fā)布的信息,當(dāng)然,有些可能造成顯示頁面布局混亂的代碼也在過濾范圍內(nèi)。

以下是引用片段:

  1. #用戶發(fā)布的html,過濾危險代碼  
  2. function uh($str)  
  3. {  
  4. $farr = array(  
  5. "/s+/"//過濾多余的空白  
  6. "/<(/?)(script|i?frame|style|html|body|title|link|meta|?|%)([^>]*?)>/isU"//過濾 <script 等可能引入惡意內(nèi)容或惡意改變顯示布局的代碼,如果不需要插入flash等,還可以加入 </script 等可能引入惡意內(nèi)容或惡意改變顯示布局的代碼,如果不需要插入flash等,還可以加入
  7. "/(<[^>]*)on[a-zA-Z]+s*=([^>]*>)/isU"//過濾javascript的on事件  
  8. );  
  9. $tarr = array(  
  10. " ",  
  11. "</1/2/3>"//如果要直接清除不安全的標(biāo)簽,這里可以留空  
  12. "/1/2",  
  13. );  
  14. $str = preg_replace( $farr,$tarr,$str);  
  15. return $str;  

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 鄢陵县| 响水县| 呼图壁县| 靖州| 财经| 莱西市| 观塘区| 临朐县| 乡城县| 清涧县| 府谷县| 崇阳县| 崇州市| 新野县| 白水县| 夏津县| 海门市| 银川市| 永丰县| 新和县| 南乐县| 湟中县| 宜兴市| 太康县| 尼玛县| 鸡西市| 阜宁县| 兰考县| 保山市| 皋兰县| 德阳市| 万年县| 凤阳县| 浑源县| 清徐县| 陆丰市| 拉孜县| 休宁县| 汝南县| 竹山县| 义马市|