2011-03-12 3 views
1

누구나 앵커 태그에서 onclick, onfocus 속성을 제거하는 데 어떤 기능이 있습니까? 나는 기본적으로 PHP 문자열의 앵커 태그에서 자바 스크립트의 인스턴스를 제거하고 싶다php 앵커 태그에서 onclick 핸들러 제거

+0

btw, 거기에 거기에 html 파서가 있고 청정기하지만 그 잔인 함 –

+2

당신은 그것이 잔인하다고 확신합니까? 보안을 위해서라면 적절한 XSS 제거가 실제로 필요합니다. –

+0

im은 xss를 막으려 고하지 않으므로 이미 데이터베이스에 이 있습니다. 일부 자바 스크립트가 ...이 javascrip을 벗을 필요가 –

답변

0
1

에 따라 this, 당신은 정규식을 html로 사용해서는 안됩니다. DOMDocument을 사용해보십시오. 당신이 DOM을 통해 수동으로 수행 할 수 있지만

+0

그 게시물에 가서 couldnt 내 질문에 대답을 찾을 수 없습니다. 그냥 라이브러리 등 .... 나는 php 문자열을 전달할 수있는 함수를 가진 사람과 그것은 onclick 처리기를 제거합니다 ... –

1

, 당신은 심각하게 알려진-좋은 요소를 허용하고를 통해 속성을하는 화이트리스트HTML Purifier 같은 HTML 필터링 도구를 사용하는 것이 좋습니다.

관련 문제