ThinkPHP3.2.3的Htmlpurifier的简易使用(不建议常用影响效率)

来源:互联网 发布:大数据提供价格 编辑:程序博客网 时间:2024/06/06 00:12

ThinkPHP3.2.3的Htmlpurifier的简易使用(不建议常用影响效率)

1.将Htmlpurifier放在ThinkPHP的位置

这里写图片描述

2.在function.php中引入代码

2.1function.php在ThinkPHP中的位置

这里写图片描述

2.2function.php添加的代码

// 有选择性的过滤XSS --》 说明:性能非常低-》尽量少用function removeXSS($data){    require_once './HtmlPurifier/HTMLPurifier.auto.php';    $_clean_xss_config = HTMLPurifier_Config::createDefault();    $_clean_xss_config->set('Core.Encoding', 'UTF-8');    // 设置保留的标签    $_clean_xss_config->set('HTML.Allowed', 'div,b,strong,i,em,a[href|title],ul,ol,li,p[style],br,span[style],img[width|height|alt|src]');    $_clean_xss_config->set('CSS.AllowedProperties', 'font,font-size,font-weight,font-style,font-family,text-decoration,padding-left,color,background-color,text-align');    $_clean_xss_config->set('HTML.TargetBlank', TRUE);    $_clean_xss_obj = new HTMLPurifier($_clean_xss_config);    // 执行过滤    return $_clean_xss_obj->purify($data);}

3.在ThinkPHP中使用的方式

这里写图片描述

1 0
原创粉丝点击