但是我要传入的数据用的是HTML在线编辑器的内容

THINKPHP使用I()函数中过滤的问题

WBOY
发布: 2016-08-08 09:06:39
原创
1917 人浏览过

我使用的是TP,在设置中可以设置函数I()的过滤方式
THINKPHP使用I()函数中过滤的问题
但是我要传入的数据用的是HTML在线编辑器的内容
THINKPHP使用I()函数中过滤的问题
里面可以含有合法的标签,例如

  • ……
    为了预防XSS攻击,I函数设置默认过滤器是htmlspecialchars是没问题的,但是如何把自己想要的标签保留呢,有一个教程里面利用的是插件HTMLPurifer,但是说效率太低了,不建议过多使用。
    问题:TP中I函数默认过滤器是htmlspecialchars的同时,如何把自己想要的标签保留呢?

    回复内容:

    我使用的是TP,在设置中可以设置函数I()的过滤方式
    THINKPHP使用I()函数中过滤的问题
    但是我要传入的数据用的是HTML在线编辑器的内容
    THINKPHP使用I()函数中过滤的问题
    里面可以含有合法的标签,例如

  • ……
    为了预防XSS攻击,I函数设置默认过滤器是htmlspecialchars是没问题的,但是如何把自己想要的标签保留呢,有一个教程里面利用的是插件HTMLPurifer,但是说效率太低了,不建议过多使用。
    问题:TP中I函数默认过滤器是htmlspecialchars的同时,如何把自己想要的标签保留呢?

    <code>function I($name,$default='',$filter=null,$datas=null) {</code>
    登录后复制

    所以你可以指定下接收编辑的时候不要用过滤器,比如i('content','',null);

  • 相关标签:
    php
    来源:php.cn
    本站声明
    本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
    热门教程
    更多>
    最新下载
    更多>
    网站特效
    网站源码
    网站素材
    前端模板
    关于我们 免责声明 Sitemap
    PHP中文网:公益在线PHP培训,帮助PHP学习者快速成长!