清理并保护XML导入

时间:2012-01-14 23:12:05

标签: php security simplexml

我对XML很新,并且已开始使用simplexml_load_file导入XML文件的内容。 我有以下工作代码,但我知道它有潜在危险。

我需要帮助保护代码,内容和网址,还有机会限制$doc->content

中的字符
                    <ul id="feed">
                    <?php
                    ob_start();
                    $xml = simplexml_load_file('wip4/xmlfeed.epl');
                    foreach ($xml->document as $doc)
                    {
                        if($num++ < 10) {
                            echo '<li class="jobb-entry"><h4><a href="'. $doc['url'] .'" title="' . $doc->title .'">'. $doc->title . '</a></h4>';
                            echo '<p>'. $doc->content . '</p>';
                            echo '<p class="apply-link clearfix"><a href="' . $doc['url'] .'" title=""><span>Apply</span></a></p></li>';
                        }
                    }
                    ob_end_flush();
                    ?>
                    </ul>

此外,如果还有其他导入XML文档的方法,这些方法既快又更安全,我感谢任何提示。

0 个答案:

没有答案