我对Htmlpurifier设置有问题。例如,如果我的输入是(注销的URL ):
<img src="http://127.0.0.1:8888/app/public/user/login/logout">Htmlpurifier不能净化此输入。只添加"ALT“,但代码会被处理,用户会被注销。有没有可能处理这件事?
我的htmlpurifier设置是:
require_once('htmlpurifier/library/HTMLPurifier.auto.php');
$config = HTMLPurifier_Config::createDefault();
$config->set('Core.Encoding', 'UTF-8');
$config->set('HTML.Doctype', 'HTML 4.01 Transitional');
$config->set('Core.RemoveInvalidImg',true);
$purifier = new HTMLPurifier($config);
$clean = $purifier->purify($dirty);谢谢你的建议
发布于 2012-02-13 14:26:18
交叉发布于此处:http://htmlpurifier.org/phorum/read.php?3,6194
https://stackoverflow.com/questions/9252348
复制相似问题