方法が必要です:
ユーザーが ONLY
<strong>と<p>タグを使用できるようにします。ユーザーがこれらのタグで CSS を使用することを避けるため (たとえば、これは動作してはなりません:
<p style="margin:1000px;"> hello </p>)。XSSを避けるために。
htmlspecialcharshtml エンティティのすべてのタグを変換するため、十分ではありません。strip_tagタグで CSS を許可するため、十分ではありません。
では、これを行うためにどの PHP 関数を使用できますか?
HTML purifier のような外部ライブラリを使用したくありません。