: Eğer isterseniz
- Sadece HTML etiketleri emin olun ve belirtilen izin verilen özeniteliklerine
- Ve emin çıkışı olarak geçerli bazı HTML almak olun
Sonra HTMLPurifier iş için doğru araç olduğunu söyleyebilirim.
Ben bunu birkaç kez kullandım - ve ben de bu tür şeyler yapardı başka bir aracı hiç duymadım.
As a sidenote about performances : you are validating/filtering the HTML when it is typed by the user, of course ?
Kastettiğim:
- Bazı HTML kullanıcı tarafından girişi
- Doğrulamak / filtre / HTMLPurifier ile temizleyiniz
- Ve saklamanız veritabanına temiz HTML
Ve sen, HTMLPurifier bazı HTML veri çıkışı her zaman yok kullanmak değil mi? That would be awful for performances ^^
Oh, also : did you try activating some cache for HTMLPurifier ?
Belgelerinde, the Cache section bakın.