我需要一个方法:
让用户使用 ONLY
<strong>
和<p>
标签。避免用户将 CSS 与这些标签一起使用(例如,这不能正常工作:)
<p style="margin:1000px;"> hello </p>
。避免 XSS。
htmlspecialchars
还不够,因为它转换了 html 实体中的所有标签。strip_tag
是不够的,因为它允许在标签中使用 CSS。
那么我可以使用哪些 PHP 函数来执行此操作?
我不想使用像 html purifier 这样的外部库。