Heim  >  Artikel  >  Backend-Entwicklung  >  用php过滤表单提交中的危险html代码

用php过滤表单提交中的危险html代码

WBOY
WBOYOriginal
2016-07-25 08:42:23877Durchsuche
PHP过滤提交表单的html代码里可能有被利用引入外部危险内容的代码。例如,有些时候用户提交表单中含有html内容,但这可能造成显示页面布局混乱,需要过滤掉。
  1. function uhtml($str)
  2. {
  3. $farr = array(
  4. "/\s+/", //过滤多余空白
  5. //过滤 <script>等可能引入恶意内容或恶意改变显示布局的代码,如果不需要插入flash等,还可以加入<object>的过滤 <li> "/<(\/?)(script|i?frame|style|html|body|title|link|meta|\?|\%)([^>]*?)>/isU", <li> "/(<[^>]*)on[a-zA-Z]+\s*=([^>]*>)/isU",//过滤javascript的on事件 <li> ); <li> $tarr = array( <li> " ", <li> "<\1\2\3>",//如果要直接清除不安全的标签,这里可以留空 <li> "\1\2", <li> ); <li> $str = preg_replace( $farr,$tarr,$str); <li> return $str; <li>}</script>
复制代码

php, html


Stellungnahme:
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Vorheriger Artikel:阳历到农历转换的一个PHP类 Nächster Artikel:使用PHPExcel库