Класс Sanitize
Саннитизация данных.
Удаление буквенно-цифровых символов, SQL-безопасных строк с добавленными слешами, HTML-безопасных строк и всего вышеперечисленного для массивов.
Устарело: 3.0.0 Устарело начиная с версии 2.4
Авторские права: Copyright (c) Cake Software Foundation, Inc. (http://cakefoundation.org)
Лицензия: MIT Лицензия
Расположено в Cake/Utility/Sanitize.php
Подробное описание методов
cleanисходный код public static
clean( string|array $data , string|array $options array() )
Саннитизирует заданный массив или значение для безопасного ввода. Используйте параметры для указания используемого соединения и фильтров, которые должны быть применены (с логическим значением). Допустимые фильтры:
- odd_spaces - удаляет все не пробельные символы пробела
- encode - Кодирует HTML-сущности. Encode должен быть true для работы
remove_html. - dollar - Экранирует
$с помощью\$ - carriage - Удаляет
\r - unicode -
- escape - Следует ли экранировать строку в SQL.
- backslash -
- remove_html - Удаляет HTML с помощью strip_tags.
encodeдолжен быть true для работы этого параметра.
Параметры
- строка|массив
$data - Данные для санитизации
- строка|массив
$optionsнеобязательно массив() - Если строка, используемое соединение БД, в противном случае набор параметров
Возвращает
mixedСаннитизированные данные
escapeисходный код public static
escape( string $string , string $connection 'default' )
Делает строку безопасной для SQL.
Параметры
- строка
$string - Строка для санитизации
- строка
$connectionнеобязательно 'default' - Используемое соединение БД
Возвращает
stringСтрока, безопасная для SQL
htmlисходный код public static
html( string $string , array $options array() )
Возвращает заданную строку, безопасную для отображения в виде HTML. Рендерит сущности.
strip_tags() не проверяет синтаксис или структуру HTML, поэтому он может удалять целые фрагменты с некорректным HTML.
Параметры:
- remove (boolean) если true, удаляет все HTML-теги перед кодированием
- charset (строка) кодировка, используемая для кодирования строки
- quotes (целое число) см. http://php.net/manual/en/function.htmlentities.php
- double (boolean) двойная кодировка HTML-сущностей
Параметры
- строка
$string - Строка, из которой нужно удалить теги
- массив
$optionsнеобязательно массив() - Массив параметров для использования.
Возвращает
stringСаннитизированная строка
paranoidисходный код public static
paranoid( string $string , array $allowed array() )
Удаляет все не буквенно-цифровые символы.
Параметры
- строка
$string - Строка для санитизации
- массив
$allowedнеобязательно массив() - Массив дополнительных символов, которые не должны быть удалены.
Возвращает
stringСаннитизированная строка
stripAllисходный код public static
stripAll( string $str )
Удаляет лишние пробелы, изображения, скрипты и стили из вывода
Параметры
- строка
$str - Строка для санитизации
Возвращает
stringСаннитизированная строка
stripImagesисходный код public static
stripImages( string $str )
Удаляет теги изображений из вывода
Параметры
- строка
$str - Строка для санитизации
Возвращает
stringСтрока с удалёнными изображениями.
stripScriptsисходный код public static
stripScripts( string $str )
Удаляет скрипты и стили из вывода
Параметры
- строка
$str - Строка для санитизации
Возвращает
stringСтрока с удалёнными тегами <link>, <img>, <script>, <style> и HTML-комментариями.
stripTagsисходный код public static
stripTags( string $str )
Удаляет указанные теги из вывода. Первый параметр - строка, из которой нужно удалить теги. Все последующие параметры - теги.
Прим.$clean = Sanitize::stripTags($dirty, 'b', 'p', 'div');
Будет удалены все теги <b>, <p>, и <div> из строки $dirty.
Параметры
- строка
$str - Строка для санитизации.
Возвращает
stringсаннитизированная Строка
stripWhitespaceисходный код public static
stripWhitespace( string $str )
Удаляет лишние пробелы из вывода
Параметры
- строка
$str - Строка для санитизации
Возвращает
stringстрока с удаленными пробелами
© 2005–2016 The Cake Software Foundation, Inc.
Licensed under the MIT License.
CakePHP is a registered trademark of Cake Software Foundation, Inc.
We are not endorsed by or affiliated with CakePHP.
http://api.cakephp.org/2.7/class-Sanitize.html