Chinaunix首页 | 论坛 | 博客
  • 博客访问: 23349
  • 博文数量: 20
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 250
  • 用 户 组: 普通用户
  • 注册时间: 2013-02-14 13:19
个人简介

我爱学习网(www.5axxw.com),IT资讯、学院、资源下载一站式中文门户网站

文章分类
文章存档

2013年(20)

我的朋友

分类: IT职场

2013-02-19 13:51:27


  用PHP过滤html里可能被利用来引入外部危险内容的代码。有些时候,需要让用户提交html内容,以便丰富用户发布的信息,当然,有些可能造成显示页面布局混乱的代码也在过滤范围内。

以下是引用片段:

#用户发布的html,过滤危险代码

function uh($str)

{

$farr = array(

"/\s+/", //过滤多余的空白

"/<(\/?)(script|i?frame|style|html|body|title|link|meta|\?|\%)([^>]*?)>/isU", //过滤

阅读(944) | 评论(0) | 转发(0) |
0

上一篇:win2003 iis整合php后 环境变量无法读取到

下一篇:没有了

给主人留下些什么吧!~~