PHP下使用富文本过滤器HTMLPurifier防止xss跨站攻击
您好,eof $ clean html = $ purifier-gt purify(dirty _ html)输出:过滤您的Hello XSS代码,过滤规则:https://htmlpurifier . org/live/smores/XSS attack . PHP使用配置自动填充缺失的标签我不知道$ purifier =新的html purifier(config)详细配置规则:https://html purifier . org/live/config doc/plain . html