Htmlpurifier IMG SRC净化

时间:2012-02-12 20:24:01

标签: validation sanitization htmlpurifier

我遇到Htmlpurifier设置问题。如果我的输入是例如(其注销的URL):

<img src="http://127.0.0.1:8888/app/public/user/login/logout">

Htmlpurifier无法净化此输入。只添加“ALT”但代码已处理并且用户已注销。有可能处理这个吗?

我的htmlpurifier设置为:

require_once('htmlpurifier/library/HTMLPurifier.auto.php');
    $config = HTMLPurifier_Config::createDefault();
    $config->set('Core.Encoding', 'UTF-8');
    $config->set('HTML.Doctype', 'HTML 4.01 Transitional');
    $config->set('Core.RemoveInvalidImg',true);
    $purifier = new HTMLPurifier($config);

$clean = $purifier->purify($dirty);

感谢您的任何建议

1 个答案:

答案 0 :(得分:0)