Класс Sanitize
Очистка данных.
Удаление буквенно-цифровых символов, SQL-безопасных с добавлением слешей строк, HTML-совместимых строк и всего вышеперечисленного для массивов.
Устаревшее: 3.0.0 Устаревшее начиная с версии 2.4
Авторские права: Copyright (c) Cake Software Foundation, Inc. (https://cakefoundation.org)
Лицензия: Лицензия MIT
Расположение: Cake/Utility/Sanitize.php
Краткое описание методов
-
Очищает заданный массив или значение для безопасного ввода. Используйте опции для указания используемого соединения и фильтров, которые следует применять (с булевым значением). Допустимые фильтры:
- Делает строку SQL-безопасной.
- Возвращает заданную строку, безопасную для отображения как HTML. Отображает сущности.
- Удаляет все символы, не являющиеся буквенно-цифровыми.
- Удаляет лишние пробелы, изображения, скрипты и таблицы стилей из вывода
- Удаляет теги изображений из вывода
- Удаляет скрипты и таблицы стилей из вывода
-
Удаляет указанные теги из вывода. Первый параметр — строка, из которой нужно удалить теги. Все последующие параметры — теги.
- Удаляет лишние пробелы из вывода
Подробное описание методов
clean()source public static
clean( string|array $data , string|array $options array() )
Очищает заданный массив или значение для безопасного ввода. Используйте опции для указания используемого соединения и фильтров, которые следует применять (с булевым значением). Допустимые фильтры:
- odd_spaces - удаляет все символы пробелов, не являющиеся пробелами
- encode - Кодирует HTML-сущности. Для работы
remove_htmlнеобходимо, чтобы encode было true. - dollar - Экранирует
$с помощью\$ - carriage - Удаляет
\r - unicode -
- escape - Необходимо ли экранировать строку в SQL.
- backslash -
- remove_html - Удаляет HTML с помощью strip_tags.
encodeдолжно быть true для работы этой опции.
Параметры
- string|array
$data - Данные для очистки
- string|array
$optionsнеобязательно array() - Если строка, используемое соединение БД, в противном случае набор опций
Возвращает
mixedОчищенные данные
escape()source public static
escape( string $string , string $connection 'default' )
Делает строку SQL-безопасной.
Параметры
- string
$string - Строка для очистки
- string
$connectionнеобязательно 'default' - Используемое соединение БД
Возвращает
stringSQL-безопасная строка
html()source public static
html( string $string , array $options array() )
Возвращает заданную строку, безопасную для отображения как HTML. Отображает сущности.
strip_tags() не проверяет синтаксис или структуру HTML, поэтому может удалить целые фрагменты с поврежденным HTML.
Опции:
- remove (boolean) если true, удаляет все HTML-теги перед кодировкой
- charset (string) кодировка символов, используемая для кодирования строки
- quotes (int) см. http://php.net/manual/en/function.htmlentities.php
- double (boolean) двойная кодировка HTML-сущностей
Параметры
- string
$string - Строка, из которой нужно удалить теги
- array
$optionsнеобязательно array() - Массив опций для использования.
Возвращает
stringОчищенная строка
paranoid()source public static
paranoid( string $string , array $allowed array() )
Удаляет все символы, не являющиеся буквенно-цифровыми.
Параметры
- string
$string - Строка для очистки
- array
$allowedнеобязательно array() - Массив дополнительных символов, которые не нужно удалять.
Возвращает
stringОчищенная строка
stripAll()source public static
stripAll( string $str )
Удаляет лишние пробелы, изображения, скрипты и таблицы стилей из вывода
Параметры
- string
$str - Строка для очистки
Возвращает
stringочищенная строка
stripImages()source public static
stripImages( string $str )
Удаляет теги изображений из вывода
Параметры
- string
$str - Строка для очистки
Возвращает
stringСтрока с удаленными изображениями.
stripScripts()source public static
stripScripts( string $str )
Удаляет скрипты и таблицы стилей из вывода
Параметры
- string
$str - Строка для очистки
Возвращает
stringСтрока с удаленными ,
© 2005–2017 The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
https://api.cakephp.org/2.10/class-Sanitize.html