安全的数据输入和处理是相当困难的,尤其当涉及到html时, 因为有许多种不同格式的恶意代码攻击。
HTML Purifier是一个由PHP编写兼容标准的HTML过滤库。 PHP中。HTML Purifier不仅可以排除一切恶意代码(XSS) ,对这些代码进行审核,同时,还拥有白名单功能,以确保你的文件既安全而又不会因为过滤出错。
来源于 HTML Purifier: 安全的HTML过滤器 | 帕兰映像
没有评论:
发表评论