如何使用PHP和白名单清理html输入?

时间:2013-08-31 08:33:50

标签: php html sanitization

我已经阅读了很多关于这个主题的问题,但没有得到任何满意的答案。我使用了一个名为Mooeditable的WYSIWYG编辑器,并将其配置为仅允许:

  

< em> Italic< / em>,< strong> bold< / strong>和< img src ='images \ someuploadedimage.jpg'>图像
除了< img>中的src外,不允许任何属性标签

我尝试过使用HTML purify和htmLawed失败了。这个简单的目的太复杂和超重了。你能给我一个php函数,除了粗体,斜体和简单的图像标签(只有img标签)之外,它会删除标签内部内容的每个标签。或者你能告诉我如何配置htmLawed以满足我的需求。它似乎只使用黑名单,在这种情况下会很大。

0 个答案:

没有答案