方法が必要です:
ユーザーが ONLY
<strong>
と<p>
タグを使用できるようにします。ユーザーがこれらのタグで CSS を使用することを避けるため (たとえば、これは動作してはなりません:
<p style="margin:1000px;"> hello </p>
)。XSSを避けるために。
htmlspecialchars
html エンティティのすべてのタグを変換するため、十分ではありません。strip_tag
タグで CSS を許可するため、十分ではありません。
では、これを行うためにどの PHP 関数を使用できますか?
HTML purifier のような外部ライブラリを使用したくありません。