Yii1 CHtmlPurifier净化器

主要作用:过滤一些可执行的代码,避免网站受到xss攻击。

可用在保存数据库&页面展示。

$html = <<alert('我弹!');

text...

eof; $p = new CHtmlPurifier(); $p->options = array('URI.AllowedSchemes' => array( 'http' => true, 'https' => true, )); $text = $p->purify($html); echo $text;

output:

text...

 

你可能感兴趣的:(PHP,Yii,关于安全,php)