【发布时间】:2011-01-28 19:23:42
【问题描述】:
我希望用户能够向网站添加自定义 html,并且我希望避免 XSS 攻击。我该怎么做呢?我以为我只允许像这样的几个标签:
[b], [i], [u], [img], [hr], [list], [color=X], [size=X], [font=X], [url]
并删除其他所有内容。
【问题讨论】:
-
@Rafe,我猜他正在寻找一个 BB 代码类..
标签: php html filter tags html-parsing