Ben "güvenli" kabul olanlar (yani, bir beyaz liste yaklaşım) dışında bir kullanıcı girişi tüm HTML etiketlerini ve özelliklerini şerit var.
strip_tags() $allowable_tags
parametre listelenen dışındaki tüm etiketleri şeritler. Ama aynı zamanda tüm whitelisted değil özelliklerini şerit gerekiyor; örneğin, ben <b>
etiketi izin vermek istiyorum, ama bilinen nedenlerle onclick
niteliğini izin istemiyorum.
Bunu yapmak için bir işlevi var mı, ya da ben kendi yapmak zorunda kalacak?