当前位置: 首页 > 图文教程 > 网络编程 > PHP > php完全过滤HTML,JS,CSS等标签

PHP
用php42书写安全的脚本
php4新函数集锦
php分页显示详解
用PHP制作动态计数器
php中两个网页之间的变量传送
PHP中用Socket发送电子邮件
php中分页显示文章标题
PHP下对缓冲区的控制
PHP 序列化(serialize)格式详解
使用PHP连接LDAP服务器
用PHP编程防范XSS跨站脚本攻击
建一个XMLHttpRequest对象池
用perl来解析你的php文档
PHP 开发程序加速运行探索之慢代码优化方法
超越模板引擎
用PHP制作zip压缩程序
JSON:数据传递的另一种模式
MySQL to JSON
利用PHP实现一种轻量级的MVC结构(原创)
用PHP实现XML备份

PHP 中的 php完全过滤HTML,JS,CSS等标签


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-13   浏览: 49 ::
收藏到网摘: n/a

全是正则过滤HTML标签,但是今天自己拿来用都不好用了.原因??就是标签转义了. 记得以前写过一篇文章
php有效的过滤html标签,js代码,css样式标签:
复制代码 代码如下:

<?php
$str = preg_replace( "@<script(.*?)</script>@is", "", $str );
$str = preg_replace( "@<iframe(.*?)</iframe>@is", "", $str );
$str = preg_replace( "@<style(.*?)</style>@is", "", $str );
$str = preg_replace( "@<(.*?)>@is", "", $str );
?>

,全是正则过滤HTML标签,但是今天自己拿来用都不好用了.原因??就是标签转义了.比如<br >.页面上显示的是这个.但是源文件却显示的像这样:”——但是我们还是可以处理,先把内容全部反编译过来.再过滤就行了.
复制代码 代码如下:

$str= htmlspecialchars_decode($str);

用htmlspecialchars_decode这个函数的就是把源文件转成<>这样的标签.然后”:
复制代码 代码如下:

$str= preg_replace("/<(.*?)>/","",$str);