php开源嘛
首页 | English | MySql数据库 | Php编程 | 建站杂烩 | 系统服务器 | 资源共享 | 专题 | 才桀网 | 支持论坛
  当前位置:主页>Php编程>文章内容
怎样用php过滤危险html代码
来源:收集整理 作者:phpma 发布时间:2007-12-23  

怎样用php过滤危险html代码 此为一个过滤函数\$str为过滤的字符串...phpma.com

用PHP过滤html里可能被利用来引入外部危险内容的代码。有些时候,需要让用户提交html内容,以便丰富用户发布的信息,当然,有些可能造成显示页面布局混乱的代码也在过滤范围内。

<?phpphpma.com
#用户发布的html,过滤危险代码
function uh($str)
{
    $farr = array( "/\s+/",                                                                                            //过滤多余的空白
        "/<(\/?)(script|i?frame|style|html|body|title|link|meta|\?|\%)([^>]*?)>/isU",  //过滤 <script 等可能引入恶意内容或恶意改变显示布局的代码,如果不需要插入flash等,还可以加入<object的过滤
        "/(<[^>]*)on[a-zA-Z]+\s*=([^>]*>)/isU",                                      //过滤javascript的on事件
     
   );
   $tarr = array(
        " ",
        "<\\1\\2\\3>",           //如果要直接清除不安全的标签,这里可以留空 phpma.com
        "\\1\\2",
   );

  $str = preg_replace( $farr,$tarr,$str);
   return $str;
}
?>phpma.com


(阅读次数:
上一篇:Linux下查看某目录或指定文件大小的命令   下一篇:Linux系统下网络备份MYSQL数据库
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论
  热点文章
·PHP生成验证码图片的源代码
·PHP会话对(Session)使用入门
·Php部分常见问题总结[bug]
·php正则表达式的快速学习方法
·高手传经:学习PHP重在坚持
·用php生成静态页面的php函数
·PHP对文本数据库的基本操作方法
·用 PHP 读取文件的正确方法
·讲解PHP+MySQL的分页显示示例
·用PHP构建一个简易监视引擎
·我是怎样打造简单的PHP&MYSQL留
·用PHP实现表单验证码登陆校验
  相关文章
·怎样用PHP插件实现MySQL为基础的
·php的xml分析函数、精彩阅读...
·PHP 4 与 PHP 5 中对象的范例比
·php类中序列化对象与__sleep和__
·PHP与js(Javascript)的两种交互
·php类class中的构造函数中的引用
·php中class类的构造函数中的引用
·PHP杂烩:一个基于PHP的事件机制
·mysql_select_db()与mysql_resul
·php实现英文星期几转为中文的两
·mysql_fetch_array()与mysql_fet
·mysql的新特性的一个扩展mysqli

关于我们 | 本站声明 | 友情连接 | 诚邀加盟 | 网站地图
版权Power by DedeCms   技术支持QQ =>> 罗江游鱼   Jacking  后台登陆
Copyright @ 2007 公司地址:柳州市东环路268号 邮编:545006 电话:15920389818 桂ICP备07006725号