2017-12-25 4 views
0

私はどのように私は、変数をフィルタリングしない、HTMLPurifierを使用するので、

filter_var($some_variable, FILTER_SANITIZE_SPECIAL_CHARS)

ように私の変数をフィルタリングしますか?試しました、

$htmlpurifier->purify($some_varable); 

しかし、Acunetixは「クロスサイトスクリプティングが検出されました」と言います。

どのようにHTMLPurifierでfilter_varを使用しますか。

答えて

0

ウェブサイトからこの例があります:
<?php require_once '/path/to/htmlpurifier/library/HTMLPurifier.auto.php'; $purifier = new HTMLPurifier(); $clean_html = $purifier->purify($dirty_html); ?>

+0

はそれを試してみて、それが会社のAcunetixに対して失敗した.... – Mecom