donglaogu3788 2013-08-08 14:41
浏览 100
已采纳

一个更好的strip_tags替代方案? [关闭]

I have a website with CKEditor, To prevent XSS attacks I used strip_tags but the problem is that it also breaks the WYISWYG editor (CKEditor).

Like, stackoverflow is secure to XSS attacks BUT it does not block any tags.

How can I acomplish the same effect?

I want users to be able to share code

  • 写回答

1条回答 默认 最新

  • douhong4452 2013-08-08 14:45
    关注

    php's strip_tags supports allowed tags example direct from php docs site:

    $text = '<p>Test paragraph.</p><!-- Comment --> <a href="#fragment">Other text</a>';
    echo strip_tags($text);
    echo "
    ";
    
    // Allow <p> and <a>
    echo strip_tags($text, '<p><a>');
    
    
    //output :
    //Test paragraph. Other text
    //<p>Test paragraph.</p> <a href="#fragment">Other text</a>
    

    maybe this can help

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

悬赏问题

  • ¥20 给自己本科IT专业毕业的妹m找个实习工作
  • ¥15 用友U8:向一个无法连接的网络尝试了一个套接字操作,如何解决?
  • ¥30 我的代码按理说完成了模型的搭建、训练、验证测试等工作(标签-网络|关键词-变化检测)
  • ¥50 mac mini外接显示器 画质字体模糊
  • ¥15 TLS1.2协议通信解密
  • ¥40 图书信息管理系统程序编写
  • ¥20 Qcustomplot缩小曲线形状问题
  • ¥15 企业资源规划ERP沙盘模拟
  • ¥15 树莓派控制机械臂传输命令报错,显示摄像头不存在
  • ¥15 前端echarts坐标轴问题