游客:
注册
|
登录
|
帮助
网友俱乐部
»
网络编程
»
PHP教程
» PHP技巧:php过滤危险html代码
网友生活网
|
网友学堂
如何获得金币?
诚招斑竹
IP归属地查询 PR查询 收录查询 whois查询
免费超短2级域名,your.jpy.cc
传世私服
|
传奇世界私服
注册亚洲交友中心,找个人来同居吧!
免费存储空间,免费网络硬盘
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: PHP技巧:php过滤危险html代码
wy2008
中校
UID 2026
精华
3
积分 1946
帖子 920
威望 42
金币 959
热心 0
阅读权限 50
注册 2005-12-18
状态 离线
#1
使用道具
发表于 2008-5-5 22:20
资料
个人空间
短消息
加为好友
PHP技巧:php过滤危险html代码
用PHP过滤html里可能被利用来引入外部危险内容的代码。有些时候,需要让用户提交html内容,以便丰富用户发布的信息,当然,有些可能造成显示页面布局混乱的代码也在过滤范围内。
以下是引用片段:
#用户发布的html,过滤危险代码
function uh($str)
{
$farr = array(
/s+/, //过滤多余的空白
/<(/?)(script|i?frame|style|html|body|title|link|meta|?|\%)([^>]*?)>/isU, //过滤 <script 等可能引入恶意内容或恶意改变显示布局的代码,如果不需要插入flash等,还可以加入<object的过滤
/(<[^>]*)on[a-zA-Z]+s*=([^>]*>)/isU, //过滤javascript的on事件
);
$tarr = array(
,
<\1\2\3>, //如果要直接清除不安全的标签,这里可以留空
\1\2,
);
$str = preg_replace( $farr,$tarr,$str);
return $str;
}
[广告]
免费域名(Free Subdomain)
免费空间(Free hosting)
PR查询(Google Pagerank)
投票
交易
悬赏
活动
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 2008-12-2 00:50
信产部ICP备案:
京ICP备05066424号
北京市公安局网监备案:1101050648号
Powered by
Discuz!
5.5.0
TOP
清除 Cookies
-
联系我们
-
网友俱乐部
-
Archiver
-
WAP