Nano Hash - криптовалюты, майнинг, программирование

Как очистить данные, полученные от WYSIWYG Editor?

У меня есть типичный WYSIWYG-редактор для блога, в котором есть возможность вставлять видео с YouTube и видео из некоторых других общеизвестных источников. редактор основан на JavaScript. И это добавляет слишком много html-тегов и java-скриптов в контент, который я получаю. Поскольку я должен хранить эти данные, полученные от редактора, в моей базе данных MySQL. Я хочу его продезинфицировать. Как лучше всего очистить эти данные и сделать их безопасными для хранения в базе данных и дальнейшей работы с ними?


  • Возможный дубликат очистка MySQL HTML 30.03.2017
  • @pringi это не дубликат. в этом вопросе речь идет не только о очистке html, но и о очистке javascript. 30.03.2017

Ответы:


1

Вы можете определить, какие теги вы хотите разрешить, а затем легко отфильтровать другие теги в p:

 $allowedTags='<p><strong><em><u><h1><h2><h3><h4><h5><h6><img>';
 $allowedTags.='<li><ol><ul><span><div><br><ins><del>';
 $receivedData = $_POST['textFromEditor'];
 $sContent = strip_tags(stripslashes($receivedData),$allowedTags);
30.03.2017
  • это работает только с элементами html. Но как насчет javascript? Я также хочу удалить javascript из данных, которые я получаю от редактора. 30.03.2017
  • уверен, что это просто, дайте также теги <script>. JavaScript не будет выполняться, если он не находится в этих тегах. 30.03.2017
  • Полезно, чтобы избежать html-инъекций и показывать только html-информацию. Спасибо. 22.05.2017

  • 2

    Не пытайтесь заново изобретать велосипед. Подходящим классом для этого является htmlpurifier.

    30.03.2017
  • htmlpurifier очищает только HTML-теги. а как насчет элементов javascript? Мне не нужен какой-либо код javascript в данных, которые я получаю от редактора wysiwyg, и даже если я получаю, я хочу дезинфицировать и удалять такие вещи. 30.03.2017
  • Новые материалы

    Кластеризация: более глубокий взгляд
    Кластеризация — это метод обучения без учителя, в котором мы пытаемся найти группы в наборе данных на основе некоторых известных или неизвестных свойств, которые могут существовать. Независимо от..

    Как написать эффективное резюме
    Предложения по дизайну и макету, чтобы представить себя профессионально Вам не позвонили на собеседование после того, как вы несколько раз подали заявку на работу своей мечты? У вас может..

    Частный метод Python: улучшение инкапсуляции и безопасности
    Введение Python — универсальный и мощный язык программирования, известный своей простотой и удобством использования. Одной из ключевых особенностей, отличающих Python от других языков, является..

    Как я автоматизирую тестирование с помощью Jest
    Шутка для победы, когда дело касается автоматизации тестирования Одной очень важной частью разработки программного обеспечения является автоматизация тестирования, поскольку она создает..

    Работа с векторными символическими архитектурами, часть 4 (искусственный интеллект)
    Hyperseed: неконтролируемое обучение с векторными символическими архитектурами (arXiv) Автор: Евгений Осипов , Сачин Кахавала , Диланта Хапутантри , Тимал Кемпития , Дасвин Де Сильва ,..

    Понимание расстояния Вассерштейна: мощная метрика в машинном обучении
    В обширной области машинного обучения часто возникает необходимость сравнивать и измерять различия между распределениями вероятностей. Традиционные метрики расстояния, такие как евклидово..

    Обеспечение масштабируемости LLM: облачный анализ с помощью AWS Fargate и Copilot
    В динамичной области искусственного интеллекта все большее распространение получают модели больших языков (LLM). Они жизненно важны для различных приложений, таких как интеллектуальные..