专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
我们在开发过程中经常要用到的应该有HTML代码过滤这个函数吧,呵呵,很多人找来找去都不知道怎么实现,今天我来给大家贴一段代码轻松实现这个功能,好了来看代码吧 <scriptlanguage=\"javascript\"> publicstringcutStr(stringhtml) { System.Text.RegularExpressions.Regexregex1=newSystem.Text.RegularExpressions.Regex(@\"<script[\\s\\S]+</script*>\",Syste [阅读全文] [PDF]
禁用HTML最简单的方法是直接禁用html标签而不用移除它们. 可以使用Replace()函数. 例如:strText = Replace(strText, \"<script\", \"&lt;script\", 1, -1, 1)或者直接禁用所有的html: strText = Replace(strText, \"<\", \"&lt;\")这样做虽然很安全,但显得不够友好.(用户提交的文本会变得难以阅读) [阅读全文] [PDF]
有些时候,需要让用户提交html内容,以便丰富用户发布的信息,当然,有些可能造成显示页面布局混乱的代码也在过滤范围内。 以下是引用片段: #用户发布的html,过滤危险代码 functionuh($str) { $farr=array( \"/\\s+/\",//过滤多余的空白 \"/<(\\/?)(scrīpt|i?frame|style|html|body|title|link|meta|\\?|\\%)([^>]*?)>/isU\",//过滤<scrīpt等可能引入恶意内容或恶意改变显示布局的代码,如果不需要插入flash等,还可以加入 [阅读全文] [PDF]
1 共3条 分1页