PHPは各種HTMLタグのフィルタリングを実現
4696 ワード
まず一般的な
もっと簡単な書き方:
もう一つ:
以上の3つの方法はいずれも実現できるが、それぞれ優劣があり、仲間たちは自分のプロジェクトのニーズに合わせて選択しましょう.
転載先:http://www.aspnetjia.com
$str=preg_replace("/<s*imgs+[^>]*?srcs*=s*(''|")(.*?)\1[^>]*?/?s*>/i","", $str); // img
$str=preg_replace("/s+/","", $str); //
$str=preg_replace("/<[ ]+/si","<",$str); // <__("<" )
$str=preg_replace("/<!--.*?-->/si","",$str); //
$str=preg_replace("/<(!.*?)>/si","",$str); // DOCTYPE
$str=preg_replace("/<(/?html.*?)>/si","",$str); // html
$str=preg_replace("/<(/?head.*?)>/si","",$str); // head
$str=preg_replace("/<(/?meta.*?)>/si","",$str); // meta
$str=preg_replace("/<(/?body.*?)>/si","",$str); // body
$str=preg_replace("/<(/?link.*?)>/si","",$str); // link
$str=preg_replace("/<(/?form.*?)>/si","",$str); // form
$str=preg_replace("/cookie/si","COOKIE",$str); // COOKIE
$str=preg_replace("/<(applet.*?)>(.*?)<(/applet.*?)>/si","",$str); // applet
$str=preg_replace("/<(/?applet.*?)>/si","",$str); // applet
$str=preg_replace("/<(style.*?)>(.*?)<(/style.*?)>/si","",$str); // style
$str=preg_replace("/<(/?style.*?)>/si","",$str); // style
$str=preg_replace("/<(title.*?)>(.*?)<(/title.*?)>/si","",$str); // title
$str=preg_replace("/<(/?title.*?)>/si","",$str); // title
$str=preg_replace("/<(object.*?)>(.*?)<(/object.*?)>/si","",$str); // object
$str=preg_replace("/<(/?objec.*?)>/si","",$str); // object
$str=preg_replace("/<(noframes.*?)>(.*?)<(/noframes.*?)>/si","",$str); // noframes
$str=preg_replace("/<(/?noframes.*?)>/si","",$str); // noframes
$str=preg_replace("/<(i?frame.*?)>(.*?)<(/i?frame.*?)>/si","",$str); // frame
$str=preg_replace("/<(/?i?frame.*?)>/si","",$str); // frame
$str=preg_replace("/<(script.*?)>(.*?)<(/script.*?)>/si","",$str); // script
$str=preg_replace("/<(/?script.*?)>/si","",$str); // script
$str=preg_replace("/javascript/si","Javascript",$str); // script
$str=preg_replace("/vbscript/si","Vbscript",$str); // script
$str=preg_replace("/on([a-z]+)s*=/si","On\1=",$str); // script
$str=preg_replace("/&#/si","&#",$str); // script
もっと簡単な書き方:
function delhtml($str){ // html
$st=-1; //
$et=-1; //
$stmp=array();
$stmp[]=" ";
$len=strlen($str);
for($i=0;$i<$len;$i++){
$ss=substr($str,$i,1);
if(ord($ss)==60){ //ord("<")==60
$st=$i;
}
if(ord($ss)==62){ //ord(">")==62
$et=$i;
if($st!=-1){
$stmp[]=substr($str,$st,$et-$st+1);
}
}
}
$str=str_replace($stmp,"",$str);
return $str;
}
もう一つ:
function clear_html_label($html)
{
$search = array ("''<script[^>]*?>.*?</script>''si", "''<[/!]*?[^<>]*?>''si", "''([rn])[s]+''", "''&(quot|#34);''i", "''&(amp|#38);''i", "''&(lt|#60);''i", "''&(gt|#62);''i", "''&(nbsp|#160);''i", "''&(iexcl|#161);''i", "''&(cent|#162);''i", "''&(pound|#163);''i", "''&(copy|#169);''i", "''&#(d+);''e");
$replace = array ("", "", "1", """, "&", "<", ">", " ", chr(161), chr(162), chr(163), chr(169), "chr(1)");
return preg_replace($search, $replace, $html);
}
以上の3つの方法はいずれも実現できるが、それぞれ優劣があり、仲間たちは自分のプロジェクトのニーズに合わせて選択しましょう.
転載先:http://www.aspnetjia.com