加入收藏 | 设为首页 | 会员中心 | 我要投稿 安卓应用网 (https://www.0791zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 编程开发 > PHP > 正文

php下过滤html代码的函数 提高程序安全性

发布时间:2020-05-24 22:15:22 所属栏目:PHP 来源:互联网
导读:用PHP过滤html里可能被利用来引入外部危险内容的代码。有些时候,需要让用户提交html内容,以便丰富用户发布的信息,当然,有些可能造成显示页面布局混乱的代码也在过滤范围内。

以下为过滤HTML代码的函数:
<div class="codetitle"><a style="CURSOR: pointer" data="81582" class="copybut" id="copybut81582" onclick="doCopy('code81582')"> 代码如下:<div class="codebody" id="code81582">
function ihtmlspecialchars($string) {
if(is_array($string)) {
foreach($string as $key => $val) {
$string[$key] = ihtmlspecialchars($val);
}
} else {
$string = preg_replace('/&((#(d{3,5}|x[a-fA-F0-9]{4})|[a-zA-Z][a-z0-9]{2,5});)/','&1',
str_replace(array('&','"','<','>'),array('&','"',$string));
}
return $string;
}
php下过滤HTML代码的函数
<div class="codetitle"><a style="CURSOR: pointer" data="73296" class="copybut" id="copybut73296" onclick="doCopy('code73296')"> 代码如下:<div class="codebody" id="code73296">
function htmlEncode($string) {
$string=trim($string);
$string=str_replace("&","&",$string);
$string=str_replace("'","'",$string);
$string=str_replace("&",$string);
$string=str_replace(""",""",$string);
$string=str_replace(""",$string);
$string=str_replace("<","<",$string);
$string=str_replace(">",">",$string);
$string=str_replace(""," ",$string);
$string=nl2br($string);
return $string;
}

(编辑:安卓应用网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读