phpフィルターの安全でない文字関数
関数えー($str)
{
$farr = 配列(
"/s+/",//余分な空白をフィルタリングします
"/<(/?)(script|i?frame|style|html|body|title|link|meta|?|%)([^>]*?)>/isU",//フィルター<スクリプトなどにより、悪意を持って表示レイアウトを変更するコンテンツやコードが導入される可能性があります。Flash などを挿入する必要がない場合は、<オブジェクト フィルタリング
を追加することもできます。
"/(<[^>]*)on[a-zA-Z]+s*=([^>]*>)/isU",//イベントで JavaScript をフィルタリングします
);
$tarr = 配列(
「」、
"", //安全でないタグを直接削除したい場合は、ここを空白のままにできます
"\1\2"、
);
$str = preg_replace($farr,$tarr,$str);
$str;