ホームページ  >  記事  >  バックエンド開発  >  PHPを使用してフォーム送信内の危険なHTMLコードをフィルタリングする

PHPを使用してフォーム送信内の危険なHTMLコードをフィルタリングする

WBOY
WBOYオリジナル
2016-07-25 08:42:23833ブラウズ
PHP フィルター送信フォームの HTML コードには、外部の危険なコンテンツを導入するために悪用される可能性のあるコードが含まれている可能性があります。たとえば、ユーザー送信フォームに HTML コンテンツが含まれる場合がありますが、これは表示ページ レイアウトで混乱を引き起こす可能性があるため、フィルタリングして除外する必要があります。
  1. functionuht($str)
  2. {
  3. $farr = array(
  4. "/s+/", //余分な空白をフィルタ
  5. //悪意のあるコンテンツを導入したり悪意を持って変更する可能性のある