html
html(string $string, boolean $remove = false)
Этот метод подготавливает данные отправленные пользователем для отображения в HTML. Это особенно полезно, если вы не хотите чтобы пользователь не смог сломать дизайн вашего сайта или добавлял картинки или другие теги в ваши HTML страницы. Если параметр $remove установлен в true, то найденное HTML содержимое удаляется, а не преобразуется в HTML представления.
Простой текст$badString = '<font size="99" color="#FF0000">HEY</font><script>...</script>';echo Sanitize::html($badString);// выведет: <font size="99" color="#FF0000">HEY</font><script>...</script>echo Sanitize::html($badString, true);// выведет: HEY...


Коментарии:
Добавить коментарий