<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>危险标签 &#8211; LPC影子技术分享</title>
	<atom:link href="https://www.mudbest.com/tag/%E5%8D%B1%E9%99%A9%E6%A0%87%E7%AD%BE/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.mudbest.com</link>
	<description>行影不离,忘之却步.</description>
	<lastBuildDate>Mon, 10 Dec 2012 12:04:24 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>
	<item>
		<title>php过滤script,html等标签</title>
		<link>https://www.mudbest.com/php%e8%bf%87%e6%bb%a4scripthtml%e7%ad%89%e6%a0%87%e7%ad%be/</link>
		
		<dc:creator><![CDATA[hkshadow]]></dc:creator>
		<pubDate>Mon, 10 Dec 2012 12:04:12 +0000</pubDate>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[危险标签]]></category>
		<category><![CDATA[表单]]></category>
		<category><![CDATA[过滤]]></category>
		<guid isPermaLink="false">http://www.mudbest.com/?p=1722</guid>

					<description><![CDATA[有时在开发前后没有对表单进行过滤处理，导致用户能将JS，CSS等引入方式的提交到数据库，从而导致各种错误，甚至 ... <a title="php过滤script,html等标签" class="read-more" href="https://www.mudbest.com/php%e8%bf%87%e6%bb%a4scripthtml%e7%ad%89%e6%a0%87%e7%ad%be/" aria-label="阅读 php过滤script,html等标签">阅读更多</a>]]></description>
										<content:encoded><![CDATA[<p>有时在开发前后没有对表单进行过滤处理，导致用户能将JS，CSS等引入方式的提交到数据库，从而导致各种错误，甚至可以导致各种危险因素，解决方法也很简单，也就是过滤掉这些危险标签即可。<span id="more-1722"></span></p>
<p>代码：</p>
<pre class="brush: php; title: ; notranslate">
/**
 * 字符串过滤
 * @param 字符串 $str
 */
function strFilter($str)  
{  
    $farr = array(  
        &quot;/\s+/&quot;, //过滤多余空白  
         //过滤 &lt;script&gt;等可能引入恶意内容或恶意改变显示布局的代码,如果不需要插入flash等,还可以加入&lt;object&gt;的过滤  
        &quot;/&lt;(\/?)(script|i?frame|style|html|body|title|link|meta|\?|\%)(&#x5B;^&gt;]*?)&gt;/isU&quot;, 
        &quot;/(&lt;&#x5B;^&gt;]*)on&#x5B;a-zA-Z]+\s*=(&#x5B;^&gt;]*&gt;)/isU&quot;,//过滤javascript的on事件  
   );  

	   $tarr = array(
	   		&quot;&quot;,
	   		&quot;&quot;,//如果要直接清除不安全的标签，这里可以留空
	   		&quot;&quot;,
	   );
   $str = preg_replace( $farr,$tarr,$str);  
   return $str;  
}
</pre>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
