过滤操作的程序(代码过滤器的作用)

lxf2023-12-04 03:20:01

使用PHP过滤html中可能被用来引入外部危险内容的代码。有时,用户需要提交html内容来丰富用户发布的信息。当然,一些可能造成显示页面布局混乱的代码也在过滤范围之内。

以下函数用于过滤HTML代码:

function ihtmlspecialchars($string) {
if(is_array($string)) {
foreach($string as $key => $val) {
$string[$key] = ihtmlspecialchars($val);
}
} else {
$string = preg_replace('/&((#(\d{3,5}|x[a-fA-F0-9]{4})|[a-zA-Z][a-z0-9]{2,5});)/', '&\\1',
str_replace(array('&', '"', '