搜尋
首頁後端開發php教程php过滤html标记属性类用法实例_PHP教程

php过滤html标记属性类用法实例_PHP教程

Jul 13, 2016 am 10:18 AM
htmlphp具體實例屬性方法標記用法類別

php过滤html标记属性类用法实例

 具体方法如下:

HtmlAttributeFilter.class.php类文件如下:

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

36

37

38

39

40

41

42

43

44

45

46

47

48

49

50

51

52

53

54

55

56

57

58

59

60

61

62

63

64

65

66

67

68

69

70

71

72

73

74

75

76

77

78

79

80

81

82

83

84

85

86

87

88

89

90

91

92

93

94

95

96

97

98

99

100

101

102

103

104

105

106

107

108

109

110

111

112

113

114

115

116

117

118

119

120

121

122

123

124

125

126

127

128

129

130

131

132

133

134

135

136

137

138

139

140

141

142

143

144

145

146

147

148

149

150

151

152

153

154

155

156

157

158

159

160

161

162

163

164

165

166

167

168

169

170

171

172

173

174

175

176

177

178

179

180

181

182

183

184

185

186

187

188

189

190

/** HTML Attribute Filter 

*  Date:  2013-09-22 

*  Author: fdipzone 

*  ver:  1.0 

*  Func: 

*  public strip       过滤属性 

*  public setAllow      设置允许的属性 

*  public setException    设置特例 

*  public setIgnore     设置忽略的标记 

*  private findElements    搜寻需要处理的元素 

*  private findAttributes   搜寻属性 

*  private removeAttributes  移除属性 

*  private isException    判断是否特例 

*  private createAttributes  创建属性 

*  private protect      特殊字符转义 

*/ 

   

class HtmlAttributeFilter{ // class start 

   

  private $_str = '';      // 源字符串 

  private $_allow = array();   // 允许保留的属性 例如:array('id','class','title') 

  private $_exception = array(); // 特例 例如:array('a'=>array('href','class'),'span'=>array('class')) 

  private $_ignore = array();  // 忽略过滤的标记 例如:array('span','img') 

   

   

  /** 处理HTML,过滤不保留的属性 

  * @param String $str 源字符串 

  * @return String 

  */ 

  public function strip($str){ 

    $this->_str = $str; 

   

    if(is_string($this->_str) && strlen($this->_str)>0){ // 判断字符串 

   

      $this->_str = strtolower($this->_str); // 转成小写 

   

      $res = $this->findElements(); 

      if(is_string($res)){ 

        return $res; 

      } 

      $nodes = $this->findAttributes($res); 

      $this->removeAttributes($nodes); 

    } 

    return $this->_str; 

  } 

   

  /** 设置允许的属性 

  * @param Array $param 

  */ 

  public function setAllow($param=array()){ 

    $this->_allow = $param; 

  } 

   

  /** 设置特例 

  * @param Array $param 

  */ 

  public function setException($param=array()){ 

    $this->_exception = $param; 

  } 

   

  /** 设置忽略的标记 

  * @param Array $param 

  */ 

  public function setIgnore($param=array()){ 

    $this->_ignore = $param; 

  } 

   

  /** 搜寻需要处理的元素 */ 

  private function findElements(){ 

    $nodes = array(); 

    preg_match_all("/\n]+)([^>]*)>/i", $this->_str, $elements); 

    foreach($elements[1] as $el_key => $element){ 

      if($elements[2][$el_key]){ 

        $literal = $elements[0][$el_key]; 

        $element_name = $elements[1][$el_key]; 

        $attributes = $elements[2][$el_key]; 

        if(is_array($this->_ignore) && !in_array($element_name, $this->_ignore)){ 

          $nodes[] = array('literal'=>$literal, 'name'=>$element_name, 'attributes'=>$attributes); 

        } 

      } 

    } 

   

    if(!$nodes[0]){ 

      return $this->_str; 

    }else{ 

      return $nodes; 

    } 

  } 

   

  /** 搜寻属性 

  * @param Array $nodes 需要处理的元素 

  */ 

  private function findAttributes($nodes){ 

    foreach($nodes as &$node){ 

      preg_match_all("/([^ =]+)\s*=\s*[\"|']{0,1}([^\"']*)[\"|']{0,1}/i", $node['attributes'], $attributes); 

      if($attributes[1]){ 

        foreach($attributes[1] as $att_key=>$att){ 

          $literal = $attributes[0][$att_key]; 

          $attribute_name = $attributes[1][$att_key]; 

          $value = $attributes[2][$att_key]; 

          $atts[] = array('literal'=>$literal, 'name'=>$attribute_name, 'value'=>$value); 

        } 

      }else{ 

        $node['attributes'] = null; 

      } 

      $node['attributes'] = $atts; 

      unset($atts); 

    } 

    return $nodes; 

  } 

   

  /** 移除属性 

  * @param Array $nodes 需要处理的元素 

  */ 

  private function removeAttributes($nodes){ 

    foreach($nodes as $node){ 

      $node_name = $node['name']; 

      $new_attributes = ''; 

      if(is_array($node['attributes'])){ 

        foreach($node['attributes'] as $attribute){ 

          if((is_array($this->_allow) && in_array($attribute['name'], $this->_allow)) || $this->isException($node_name, $attribute['name'], $this->_exception)){ 

            $new_attributes = $this->createAttributes($new_attributes, $attribute['name'], $attribute['value']); 

          } 

        } 

      } 

      $replacement = ($new_attributes) ? "" : ""; 

      $this->_str = preg_replace('/'.$this->protect($node['literal']).'/', $replacement, $this->_str); 

    } 

  } 

   

  /** 判断是否特例 

  * @param String $element_name  元素名 

  * @param String $attribute_name 属性名 

  * @param Array $exceptions   允许的特例 

  * @return boolean 

  */ 

  private function isException($element_name, $attribute_name, $exceptions){ 

    if(array_key_exists($element_name, $this->_exception)){ 

      if(in_array($attribute_name, $this->_exception[$element_name])){ 

        return true; 

      } 

    } 

    return false; 

  } 

   

  /** 创建属性 

  * @param String $new_attributes 

  * @param String $name 

  * @param String $value 

  * @return String 

  */ 

  private function createAttributes($new_attributes, $name, $value){ 

    if($new_attributes){ 

      $new_attributes .= " "; 

    } 

    $new_attributes .= "$name=\"$value\""; 

    return $new_attributes; 

  } 

   

   

  /** 特殊字符转义 

  * @param String $str 源字符串 

  * @return String 

  */ 

  private function protect($str){ 

    $conversions = array( 

      "^" => "\^",  

      "[" => "\[",  

      "." => "\.",  

      "$" => "\$",  

      "{" => "\{",  

      "*" => "\*",  

      "(" => "\(",  

      "\\" => "\\\\",  

      "/" => "\/",  

      "+" => "\+",  

      ")" => "\)",  

      "|" => "\|",  

      "?" => "\?",  

      " "\

      ">" => "\>"  

    ); 

    return strtr($str, $conversions); 

  } 

   

} // class end 

   

?>

demo示例代码如下:

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

require('HtmlAttributeFilter.class.php'); 

   

$str = '

'; 

   

$obj = new HtmlAttributeFilter(); 

   

// 允许id属性 

$obj->setAllow(array('id')); 

   

$obj->setException(array( 

  'a' => array('href'),  // a 标签允许有 href属性特例 

  'ul' => array('class') // ul 标签允许有 class属性特例 

)); 

   

// img 标签忽略,不过滤任何属性 

$obj->setIgnore(array('img')); 

   

echo 'source str:
'; 

echo htmlspecialchars($str).'

'; 

echo 'filter str:
'; 

echo htmlspecialchars($obj->strip($str)); 

?>

www.bkjia.comtruehttp://www.bkjia.com/PHPjc/883507.htmlTechArticlephp过滤html标记属性类用法实例 具体方法如下: HtmlAttributeFilter.class.php类文件如下: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26...
陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
PHP的目的:構建動態網站PHP的目的:構建動態網站Apr 15, 2025 am 12:18 AM

PHP用於構建動態網站,其核心功能包括:1.生成動態內容,通過與數據庫對接實時生成網頁;2.處理用戶交互和表單提交,驗證輸入並響應操作;3.管理會話和用戶認證,提供個性化體驗;4.優化性能和遵循最佳實踐,提升網站效率和安全性。

PHP:處理數據庫和服務器端邏輯PHP:處理數據庫和服務器端邏輯Apr 15, 2025 am 12:15 AM

PHP在數據庫操作和服務器端邏輯處理中使用MySQLi和PDO擴展進行數據庫交互,並通過會話管理等功能處理服務器端邏輯。 1)使用MySQLi或PDO連接數據庫,執行SQL查詢。 2)通過會話管理等功能處理HTTP請求和用戶狀態。 3)使用事務確保數據庫操作的原子性。 4)防止SQL注入,使用異常處理和關閉連接來調試。 5)通過索引和緩存優化性能,編寫可讀性高的代碼並進行錯誤處理。

您如何防止PHP中的SQL注入? (準備的陳述,PDO)您如何防止PHP中的SQL注入? (準備的陳述,PDO)Apr 15, 2025 am 12:15 AM

在PHP中使用預處理語句和PDO可以有效防範SQL注入攻擊。 1)使用PDO連接數據庫並設置錯誤模式。 2)通過prepare方法創建預處理語句,使用佔位符和execute方法傳遞數據。 3)處理查詢結果並確保代碼的安全性和性能。

PHP和Python:代碼示例和比較PHP和Python:代碼示例和比較Apr 15, 2025 am 12:07 AM

PHP和Python各有優劣,選擇取決於項目需求和個人偏好。 1.PHP適合快速開發和維護大型Web應用。 2.Python在數據科學和機器學習領域佔據主導地位。

PHP行動:現實世界中的示例和應用程序PHP行動:現實世界中的示例和應用程序Apr 14, 2025 am 12:19 AM

PHP在電子商務、內容管理系統和API開發中廣泛應用。 1)電子商務:用於購物車功能和支付處理。 2)內容管理系統:用於動態內容生成和用戶管理。 3)API開發:用於RESTfulAPI開發和API安全性。通過性能優化和最佳實踐,PHP應用的效率和可維護性得以提升。

PHP:輕鬆創建交互式Web內容PHP:輕鬆創建交互式Web內容Apr 14, 2025 am 12:15 AM

PHP可以輕鬆創建互動網頁內容。 1)通過嵌入HTML動態生成內容,根據用戶輸入或數據庫數據實時展示。 2)處理表單提交並生成動態輸出,確保使用htmlspecialchars防XSS。 3)結合MySQL創建用戶註冊系統,使用password_hash和預處理語句增強安全性。掌握這些技巧將提升Web開發效率。

PHP和Python:比較兩種流行的編程語言PHP和Python:比較兩種流行的編程語言Apr 14, 2025 am 12:13 AM

PHP和Python各有優勢,選擇依據項目需求。 1.PHP適合web開發,尤其快速開發和維護網站。 2.Python適用於數據科學、機器學習和人工智能,語法簡潔,適合初學者。

PHP的持久相關性:它還活著嗎?PHP的持久相關性:它還活著嗎?Apr 14, 2025 am 12:12 AM

PHP仍然具有活力,其在現代編程領域中依然佔據重要地位。 1)PHP的簡單易學和強大社區支持使其在Web開發中廣泛應用;2)其靈活性和穩定性使其在處理Web表單、數據庫操作和文件處理等方面表現出色;3)PHP不斷進化和優化,適用於初學者和經驗豐富的開發者。

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
4 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
4 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
4 週前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
1 個月前By尊渡假赌尊渡假赌尊渡假赌

熱工具

VSCode Windows 64位元 下載

VSCode Windows 64位元 下載

微軟推出的免費、功能強大的一款IDE編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

Dreamweaver Mac版

Dreamweaver Mac版

視覺化網頁開發工具

mPDF

mPDF

mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

Atom編輯器mac版下載

Atom編輯器mac版下載

最受歡迎的的開源編輯器