Класс Sanitize
Очистка данных.
Удаление буквенно-цифровых символов, преобразование строк в SQL-безопасный формат, приведение строк к HTML-формату и всё это для массивов.
Устарело: 3.0.0 Устарело начиная с версии 2.4
Авторские права: Авторские права (c) Cake Software Foundation, Inc. (http://cakefoundation.org)
Лицензия: Лицензия MIT
Расположение: Cake/Utility/Sanitize.php
Краткое описание методов
-
Очистка переданного массива или значения для безопасного ввода. Используйте параметры для указания используемого соединения и фильтров, которые нужно применить (с булевым значением). Допустимые фильтры:
- Преобразование строки в SQL-безопасный формат.
- Возвращает строку, безопасную для отображения в HTML. Преобразует символы в сущности.
- Удаляет все символы, не являющиеся буквенно-цифровыми.
- Удаляет лишние пробелы, изображения, скрипты и стили из вывода
- Удаляет теги изображений из вывода
- Удаляет скрипты и стили из вывода
-
Удаляет указанные теги из вывода. Первый параметр - строка, из которой нужно удалить теги. Все последующие параметры - это теги.
- Удаляет лишние пробелы из вывода
Подробное описание методов
clean()source public static
clean( string|array $data , string|array $options array() )
Очистка переданного массива или значения для безопасного ввода. Используйте параметры для указания используемого соединения и фильтров, которые нужно применить (с булевым значением). Допустимые фильтры:
- odd_spaces - удаляет любые символы пробелов, не являющиеся пробелами
- encode - Кодирует HTML-сущности. Encode должен быть true для работы
remove_html. - dollar - Экранирует
$с помощью\$ - carriage - Удаляет
\r - unicode -
- escape - Необходимо ли экранировать строку для SQL.
- backslash -
- remove_html - Удаляет HTML с помощью strip_tags.
encodeдолжен быть true для работы этого параметра.
Параметры
- string|array
$data - Данные для очистки
- string|array
$optionsопционально array() - Если строка, то используемое соединение БД, в противном случае набор параметров
Возвращает
mixedОчищенные данные
escape()source public static
escape( string $string , string $connection 'default' )
Преобразование строки в SQL-безопасный формат.
Параметры
- string
$string - Строка для очистки
- string
$connectionопционально 'default' - Используемое соединение БД
Возвращает
stringSQL-безопасная строка
html()source public static
html( string $string , array $options array() )
Возвращает строку, безопасную для отображения в HTML. Преобразует символы в сущности.
strip_tags() не проверяет синтаксис или структуру HTML, поэтому может удалить целые абзацы с поврежденным HTML.
Параметры:
- remove (boolean) если true, удаляет все HTML-теги перед кодированием
- charset (string) кодировка, используемая для кодирования строки
- quotes (int) см. http://php.net/manual/en/function.htmlentities.php
- double (boolean) двойная кодировка HTML-сущностей
Параметры
- string
$string - Строка, из которой нужно удалить теги
- array
$optionsопционально array() - Массив параметров для использования.
Возвращает
stringОчищенная строка
paranoid()source public static
paranoid( string $string , array $allowed array() )
Удаляет все символы, не являющиеся буквенно-цифровыми.
Параметры
- string
$string - Строка для очистки
- array
$allowedопционально array() - Массив дополнительных символов, которые не нужно удалять.
Возвращает
stringОчищенная строка
stripAll()source public static
stripAll( string $str )
Удаляет лишние пробелы, изображения, скрипты и стили из вывода
Параметры
- string
$str - Строка для очистки
Возвращает
stringочищенная строка
stripImages()source public static
stripImages( string $str )
Удаляет теги изображений из вывода
Параметры
- string
$str - Строка для очистки
Возвращает
stringСтрока с удаленными изображениями.
stripScripts()source public static
stripScripts( string $str )
Удаляет скрипты и стили из вывода
Параметры
- string
$str - Строка для очистки
Возвращает
stringСтрока с удаленными ,