Eventuali duplicati:
What's the best method for sanitizing user input with PHP?Esiste comunque la possibilità di pulire il codice HTML tramite php che viene salvato in un database?
sto usando TinyMCE per consentire usi di modificare una piccola porzione di una pagina web.
Questo campo viene salvato in un database.
C'è un'espressione regolare che posso usare per pulire il codice HTML in entrata in modo che evita qualsiasi XSS/NULL/goccia TABELLE tipo di attacchi?
L'ho eseguito su testo/numeri di input su riga singola, ecc., Ma non sono sicuro su come procedere quando si riceve una stringa HTML.
Grazie a raina77ow darò un'occhiata! – GT22