Après avoir implémenté mes fonctions d'assainissement (selon les spécificités demandées), mon patron a décidé de changer l'entrée acceptée. Maintenant, il veut garder une étiquette spécifique et ses attributs. J'ai suggéré de mettre en place un langage semblable au BBCode qui est plus sûr à mon humble avis mais il ne le veut pas parce que ce serait beaucoup de travail.Nettoyage d'une chaîne HTML en enregistrant quelques balises et attributs
Cette fois, je voudrais garder les choses simples, donc je ne vais pas le tuer la prochaine fois qu'il me demande de changer à nouveau cette chose. Et je sais qu'il le fera.
Est-il suffisant d'utiliser d'abord le strip_tags
avec le paramètre tag à conserver, puis htmlentities
?
Oui, par exemple. fonction javascript, nous serons appelés s'ils sont dans un attribut d'un tag autorisé. +1 pour le lien vers htmlpurifier. Je vais regarder. – dierre