PHP下使用富文本过滤器 HTML Purifier 防止xss跨站攻击

maro

Hello EOF; $cleanHtml = $purifier->purify($dirty_html); 输出:

Hello

过滤了XSS代码,过滤规则:https://htmlpurifier.org/live/smoketests/xssAttacks.php 自动填充了残缺的标签 三、使用配置 配置主要用于设置规则,使用比较简单 $config = HTMLPurifier_Config::createDefault(); // something.... $purifier = new HTMLPurifier($config); 详细的配置规则:https://htmlpurifier.org/live/configdoc/plain.html