0

必要に応じて HTMLPurifier をセットアップしようとしています。起動して実行していますが、箱から出してすぐにすべてのフォーマットが削除されます。ドキュメントを詳しく調べてみましたが、それは欲求不満の練習でした. プログラムのセキュリティ面のみを実装し、すべてのリッチ テキスト スタイリングなどを許可する簡単な構成オプションはありますか。YUI RTE がスタイリングのために出力をマークアップする方法が正確にはわかりません。そのため、単純にホワイトリストを作成して作成します非常に時間がかかる可能性があり、purifier のドキュメントと YUI のドキュメントの両方に目を通す必要があります。すべて単純なタスクです。この種のもの、または少なくとも正しい方向へのポイントのために、事前に作成された構成を持っている人はいますか? ありがとう。

4

1 に答える 1

0

デフォルトでは、HTML Purifier は安全に許可できる限り多くのスタイリングを許可します。したがって、別の問題が発生している可能性があります。私の推測は魔法の引用です。HTML Purifier に入る直前に HTML を var_dump し、余分なバックスラッシュがある場合はマジック クォートをオフにする必要があります。

于 2011-04-21T08:34:03.640 に答える