赞助连接

赞助连接

阅 读 文 章

论坛程序用HTML在线编辑器的话,怎么过滤用户的输入呢?

[来源:网上转载 (CSDN转载) | 作者:网友(stan23) | 时间:2008-05-08 | 浏览:人次 ]


  "<CAPTION","CAPTION>",  
  "<CLIENTINFORMATION","CLIENTINFORMATION>",  
  "<FONT","FONT>",  
  "<IMPLEMENTATION","IMPLEMENTATION>",  
  "<BUTTON","BUTTON>",  
  "<LOCATION","LOCATION>",  
  "<OPTION","OPTION>",  
  "<SELECTION","SELECTION>",  
  "<STRONG","STRONG>");  
   
  /*字符格式*/  
  $str=strtolower($str);  
  $str=preg_replace("/\s+/",   "   ",   $str);//过滤回车  
  $str=preg_replace("/   +/",   "   ",   $str);//过滤多个空格  
   
  /*过滤/替换几种形式的js*/  
  $str=preg_replace("/<(script.*?)>(.*?)<(\/script.*?)>/si","",$str);//删除<script>。。。</script>格式,  
  //$str=preg_replace("/<(script.*?)>(.*?)<(\/script.*?)>/si","&lt;\\1&gt;\\2&lt;\\3&gt;",$str);//替换为可以显示的,  
   
  $str=preg_replace("/<(script.*?)>/si","",$str);//删除<script>未封闭  
  //$str=preg_replace("/<(script.*?)>/si","&lt;\\1&gt;",$str);//替换未封闭  
   
  /*删除/替换表单*/  
  $str=preg_replace("/<(\/?form.*?)>/si","",$str);//删除表单  
  //$str=preg_replace("/<(\/?form.*?)>/si","&lt;\\1&gt;",$str);//替换表单  
   
  $str=preg_replace("/<(i?frame.*?)>(.*?)<(\/i?frame.*?)>/si","",$str);//删除框架  
  //$str=preg_replace("/<(i?frame.*?)>(.*?)<(\/i?frame.*?)>/si","&lt;\\1&gt;\\2&lt;\\3&gt;",$str);//替换框架  
   
  /*过滤on事件*/  
  $str=preg_replace("/href=http://topic.csdn.net/t/20061114/16/(.+?)([\"|\'|   |>])/ie","'href='http://topic.csdn.net/t/20061114/16/.strtoupper('\\1').'\\2'",$str);//把href=http://topic.csdn.net/t/20061114/16/涉及到的on转换为大写。  
  $str=str_replace($htm_on,$htm_on_uper,$str);//把<font,font>换为大写,dhtml标签字符,正则判断太烦琐,采用转换办法。  
  $str=preg_replace("/(on[^   \.<>]+?)([   |>])/s","\\2",$str);//取掉on事件  
   
  /*过滤超级连接的js*/  
  $str=preg_replace("/(href|src|background|url|dynsrc|expression|codebase)[=:\(]([   \"\']*?\w+\..*?|javascript|vbscript:[^>]*?)(\)?)([   >\/])/si","\\1='#'   \\3\\4",$str);//取掉href=http://topic.csdn.net/t/20061114/16/javascript:  
论坛热门帖子: [lch203] 写得蛮好的linux学习笔记(10-21)
[黑马制造] 学习java的30个目标(10-19)
[笑傲股林] 做测试半年了,有点迷茫,应该再学些什么提高自己的测试水平和测试能力呢?(10-19)
[udp8589] 大家用google的来吱一声? 用百度的~~也来报道下?(10-18)
[沂偌掳兆] 本人总结的一些认为C++比较经典的书籍,希望对大家有用(10-18)
TAG标签: 过滤 用户 输入 怎么 程序 在线 论坛 str // preg_replace

最新评论 共有0位网友发表了评论

发表评论

评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名:(注册)
密码:
验证码:
匿名发表

网站地图友情连接交流论坛网站投稿广告服务联系我们留言本站长统计
Some rights reserved: www.chmhome.com, 鄂ICP备07010232号 E-mail:chinakafei@live.com,QQ:552766
中国咖啡技术网(Chmhome):国外编程技术书籍,中文编程手册,经典编程文章,交流技术,技术软件下载,计算机论文,毕业论文.