我有一个coldfusion脚本,我已经在我的内容管理系统上闲逛了一段时间。它使用正则表达式从内容中删除任何蹩脚的标签和字符。
我需要停止此脚本删除所有<object>
和<iframe>
标记。
我正在试一试,但我认为这超出了我的正则表达能力。
<cfparam name="Attributes.allowedclasses" default="">
<!--- turn allowed classes list to regular expression --->
<cfset Attributes.allowedclasses = Replace(Attributes.allowedclasses, ",", "|", "all")>
<cfset vBody="<body style='font-family:Verdana; font-size:12px;'>">
<cfset vStart="<!DOCTYPE html PUBLIC '-//W3C//DTD XHTML 1.0 Transitional//EN' 'http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd'><html xmlns='http://www.w3.org/1999/xhtml' lang='en' xml:lang='en'><head><title>Title</title></head>#vBody#">
<cfset vEnd="</body></html>">
<cfloop list="#Attributes.varnames#" index="theVariable">
<cfset vIntVar=evaluate("caller.#theVariable#")>
<cf_bocctrimformvars varnames="vIntVar" allowhtml="yes" quotes="unescape" allowPound="yes">
<cfset vIntVarDebug=vIntVar>
<!--- strip copy and paste word etc code formatting --->
<cfset vIntVar=ReReplaceNoCase(vIntVar, "</?[a-z0-9-=""'!\$\?%&\*\+@~##;,\\]*:[a-z0-9 -=""'!\$\?%&\*\+@~##;,\\]*>", "", "all")>
<!--- stop certain classes being stripped out --->
<cfif ListLen(Attributes.allowedclasses) NEQ 0>
<cfset vIntVar=ReReplaceNoCase(vIntVar, '<span class="(#Attributes.allowedclasses#)">([\s\S]*?)</span>', '<excludespan classexclude="\1">\2</excludespan>', 'all')>
<!--- stop other classes being stripped out --->
<cfset vIntVar=ReReplaceNoCase(vIntVar, '<([a-z0-9]+) class="(#Attributes.allowedclasses#)"[^>]*>', '<\1 classexclude="\2">', 'all')>
</cfif>
<!--- strip out span and font tags --->
<cfset vIntVar=ReReplaceNoCase(vIntVar, "</?(span|font)[^>]*>", "", "all")>
<!--- strip out rest of styles/classes --->
<cfset vIntVar=ReReplaceNoCase(vIntVar, "<([a-z0-9]+) (style|class)=[^>]*>", "<\1>", "all")>
<!--- reset classes which shouldn't be stripped out --->
<cfif ListLen(Attributes.allowedclasses) NEQ 0>
<cfset vIntVar=ReReplaceNoCase(vIntVar, '<excludespan classexclude="([a-z0-9-]+)"[^>]*>', '<span class="\1">', 'all')>
<cfset vIntVar=ReplaceNoCase(vIntVar, '</excludespan>', '</span>', 'all')>
<cfset vIntVar=ReReplaceNoCase(vIntVar, '<([a-z0-9]+) classexclude="([a-z0-9-]+)"[^>]*>', '<\1 class="\2">', 'all')>
</cfif>
<cfset vIntVar=ReReplaceNoCase(vIntVar, "<\?xml[^>]*>", "", "all")>
<cfset vIntVar=ReReplaceNoCase(vIntVar, "<p>([[:space:]])*</p>", "", "all")>
<cfset vIntVar=ReReplaceNoCase(vIntVar, "</?U>", "", "all")>
<cfset vIntVar=ReReplaceNoCase(vIntVar, "</?DIV[^>]*>", "", "all")>
<cfset vIntVar=ReReplaceNoCase(vIntVar, "</?PRE>", "", "all")>
<cfset vIntVar=ReplaceNoCase(vIntVar, 'target=""', '', 'all')>
<!---
DG 19/9/2004: fix put in to swap round <p> and <a> tags if a single <p> is inside an <a>
(which html tidy doesn't like
--->
<cfset vIntVar=ReReplaceNoCase(vIntVar, "<a([[:print:]]*)>[[:space:]]*<p>([[:print:]]*)</p>([[:space:]]*)</a>", "<p><a\1>\2</a></p>", 'all')>
<cfset vIntVar=vStart & vIntVar & vEnd>
<cflock name="tidy" type="exclusive" timeout="10">
<cfscript>
TidyObj = CreateObject("COM", "TidyCOM.TidyObject");
TidyOptions = TidyObj.Options;
TidyOptions.Doctype = "omit";
TidyOptions.TidyMark = false;
TidyOptions.OutputXml = false;
TidyOptions.InputXml = false;
TidyOptions.OutputXhtml = true;
TidyOptions.ShowWarnings = false;
TidyOptions.DropEmptyParas = true;
TidyOptions.Quiet = true;
TidyOptions.Indent = 0;
TidyOptions.Wrap = 0;
TidyOptions.QuoteAmpersand = true;
vIntVar = TidyObj.TidyMemToMem(vIntVar);
TidyObj = "";
</cfscript>
</cflock>
<!--- strip any image tags inserted by drag and drop etc --->
<cfset vIntVar=ReReplaceNoCase(vIntVar, "<img [^>]*>", "", "all")>
</cfloop>
答案 0 :(得分:1)
我同意orangepips,你应该问一个更具体的问题,但我也喜欢挑战。我之前尝试使用REGEX解析HTML,并且可以证明它不是一个好的解决方案,特别是当你查看整个文档而不仅仅是一个简单的字符串时。但是,有时你必须在狭小的空间内工作,而且你没有很多选择。
我查看了您在此处的所有REGEX表达式,并针对以下对象标记运行了所有这些表达式。他们中没有一个人检测到对象标签,这让我相信这个问题可能出现在TidyCOM中。我喋喋不休地寻找有关TidyCOM的信息,我能找到的最新资料是从2001年左右开始的。
我知道您只是想修复此脚本并继续前进,但这可能无法实现。您可能会开始考虑将这些遗留内容迁移到更新的平台。
如果要在连接vStart,vIntVar和vEnd之后确定将问题输出到文本文件的确定位置。当然你也可以使用CF调试器,但我记得那不是最容易工作的东西。
我用来测试表达式的对象标签:
<object classid="clsid:F08DF954-8592-11D1-B16A-00C0F0283628" id="Slider1" width="100" height="50">
<param name="BorderStyle" value="1" />
<param name="MousePointer" value="0" />
<param name="Enabled" value="1" />
<param name="Min" value="0" />
<param name="Max" value="10" />
</object>
如果您需要一些帮助来了解REGEX表达式的作用,我发现Expresso是一个很棒的工具。还有其他人,但这是我多年来一直使用的,它完成了工作。