テキストボックスでPHP ベースのツール HTML Purifierを使用して xss を防止したいのですが、次のことを許可したいと思います。
<b>
、<i>
、などの基本的なタグ<u>
- リンク
- 画像
すべての CSS と JavaScript をブロックしたいと思います。HTML Purifier を試したところ、この場合は失敗しました。この例を見てください。どうすればこれを処理できますか?
また、フォームのすべての単語をカスタム html に置き換えたい#abcd
と思います (リンクと推測したように)。これで可能ですか、それとも自分で交換する必要がありますか?@abcd