Spec-Zone.ru › CakePHP 2.7

Класс Sanitize

Саннитизация данных.

Удаление буквенно-цифровых символов, SQL-безопасных строк с добавленными слешами, HTML-безопасных строк и всего вышеперечисленного для массивов.

Пакет: Cake\Utility
Устарело: 3.0.0 Устарело начиная с версии 2.4
Авторские права: Copyright (c) Cake Software Foundation, Inc. (http://cakefoundation.org)
Лицензия: MIT Лицензия
Расположено в Cake/Utility/Sanitize.php

Подробное описание методов

cleanисходный код public static

clean( string|array $data , string|array $options array() )

Саннитизирует заданный массив или значение для безопасного ввода. Используйте параметры для указания используемого соединения и фильтров, которые должны быть применены (с логическим значением). Допустимые фильтры:

  • odd_spaces - удаляет все не пробельные символы пробела
  • encode - Кодирует HTML-сущности. Encode должен быть true для работы remove_html.
  • dollar - Экранирует $ с помощью \$
  • carriage - Удаляет \r
  • unicode -
  • escape - Следует ли экранировать строку в SQL.
  • backslash -
  • remove_html - Удаляет HTML с помощью strip_tags. encode должен быть true для работы этого параметра.

Параметры

строка|массив $data
Данные для санитизации
строка|массив $options необязательно массив()
Если строка, используемое соединение БД, в противном случае набор параметров

Возвращает

mixed
Саннитизированные данные

escapeисходный код public static

escape( string $string , string $connection 'default' )

Делает строку безопасной для SQL.

Параметры

строка $string
Строка для санитизации
строка $connection необязательно 'default'
Используемое соединение БД

Возвращает

string
Строка, безопасная для SQL

htmlисходный код public static

html( string $string , array $options array() )

Возвращает заданную строку, безопасную для отображения в виде HTML. Рендерит сущности.

strip_tags() не проверяет синтаксис или структуру HTML, поэтому он может удалять целые фрагменты с некорректным HTML.

Параметры:

  • remove (boolean) если true, удаляет все HTML-теги перед кодированием
  • charset (строка) кодировка, используемая для кодирования строки
  • quotes (целое число) см. http://php.net/manual/en/function.htmlentities.php
  • double (boolean) двойная кодировка HTML-сущностей

Параметры

строка $string
Строка, из которой нужно удалить теги
массив $options необязательно массив()
Массив параметров для использования.

Возвращает

string
Саннитизированная строка

paranoidисходный код public static

paranoid( string $string , array $allowed array() )

Удаляет все не буквенно-цифровые символы.

Параметры

строка $string
Строка для санитизации
массив $allowed необязательно массив()
Массив дополнительных символов, которые не должны быть удалены.

Возвращает

string
Саннитизированная строка

stripAllисходный код public static

stripAll( string $str )

Удаляет лишние пробелы, изображения, скрипты и стили из вывода

Параметры

строка $str
Строка для санитизации

Возвращает

string
Саннитизированная строка

stripImagesисходный код public static

stripImages( string $str )

Удаляет теги изображений из вывода

Параметры

строка $str
Строка для санитизации

Возвращает

string
Строка с удалёнными изображениями.

stripScriptsисходный код public static

stripScripts( string $str )

Удаляет скрипты и стили из вывода

Параметры

строка $str
Строка для санитизации

Возвращает

string
Строка с удалёнными тегами <link>, <img>, <script>, <style> и HTML-комментариями.

stripTagsисходный код public static

stripTags( string $str )

Удаляет указанные теги из вывода. Первый параметр - строка, из которой нужно удалить теги. Все последующие параметры - теги.

Прим.$clean = Sanitize::stripTags($dirty, 'b', 'p', 'div');

Будет удалены все теги <b>, <p>, и <div> из строки $dirty.

Параметры

строка $str
Строка для санитизации.

Возвращает

string
саннитизированная Строка

stripWhitespaceисходный код public static

stripWhitespace( string $str )

Удаляет лишние пробелы из вывода

Параметры

строка $str
Строка для санитизации

Возвращает

string
строка с удаленными пробелами

© 2005–2016 The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
http://api.cakephp.org/2.7/class-Sanitize.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API