私はTPを使用しています。設定で関数I()のフィルタリング方法を設定できます
しかし、私が渡したいデータはHTMLオンラインエディターのコンテンツです
正当なタグを含めることができます。たとえば
...
XSS攻撃を防ぐために、I関数でデフォルトのフィルタをhtmlspecialcharsに設定しても問題ありませんが、必要なタグを維持するにはどうすればよいでしょうか?はこれを使ったチュートリアルです HTMLPuriferというプラグインですが、効率が低すぎるのであまり使いすぎることはお勧めしません。
質問: TP の I 関数のデフォルトのフィルターが htmlspecialchars の場合、必要なタグを保持するにはどうすればよいですか?
返信内容:
私はTPを使用しています。設定で関数I()のフィルタリング方法を設定できます
しかし、私が渡したいデータはHTMLオンラインエディターのコンテンツです
正当なタグを含めることができます。たとえば
...
XSS攻撃を防ぐために、I関数でデフォルトのフィルタをhtmlspecialcharsに設定しても問題ありませんが、必要なタグを維持するにはどうすればよいでしょうか?はこれを使ったチュートリアルです HTMLPuriferというプラグインですが、効率が低すぎるのであまり使いすぎるのはオススメしません。
質問: TP の I 関数のデフォルトのフィルターが htmlspecialchars の場合、必要なタグを保持するにはどうすればよいですか?
リーリー
そのため、編集を受け取るときに i('content','',null); などのフィルターを使用しないように指定できます