PHP filtre kütüphanesi veya sınıf

1 Cevap php

I need a filter function for a project I'm working on. I am thinking about using HTML purifier. However I concerned about it performance.

Eğer kullanılan çocuklar veya HTML temizleyici kullanarak herhangi yok. Yoksa benzer işlevlere sahip başka bir kitaplık veya sınıf önerirsiniz.

En önemli konular şunlardır:

  • utf-8 desteği
  • xss güvenlik

1 Cevap

: Eğer isterseniz

  • Sadece HTML etiketleri emin olun ve belirtilen izin verilen özeniteliklerine
  • Ve emin çıkışı olarak geçerli bazı HTML almak olun

Sonra HTMLPurifier iş için doğru araç olduğunu söyleyebilirim.

Ben bunu birkaç kez kullandım - ve ben de bu tür şeyler yapardı başka bir aracı hiç duymadım.


As a sidenote about performances : you are validating/filtering the HTML when it is typed by the user, of course ?

Kastettiğim:

  • Bazı HTML kullanıcı tarafından girişi
  • Doğrulamak / filtre / HTMLPurifier ile temizleyiniz
  • Ve saklamanız veritabanına temiz HTML

Ve sen, HTMLPurifier bazı HTML veri çıkışı her zaman yok kullanmak değil mi? That would be awful for performances ^^


Oh, also : did you try activating some cache for HTMLPurifier ?

Belgelerinde, the Cache section bakın.