Spec-Zone.ru › CakePHP 2.8

Класс Sanitize

Очистка данных.

Удаление буквенно-цифровых символов, преобразование строк в SQL-безопасный формат, приведение строк к HTML-формату и всё это для массивов.

Пакет: Cake\Utility
Устарело: 3.0.0 Устарело начиная с версии 2.4
Авторские права: Авторские права (c) Cake Software Foundation, Inc. (http://cakefoundation.org)
Лицензия: Лицензия MIT
Расположение: Cake/Utility/Sanitize.php

Краткое описание методов

  • clean() public static

    Очистка переданного массива или значения для безопасного ввода. Используйте параметры для указания используемого соединения и фильтров, которые нужно применить (с булевым значением). Допустимые фильтры:

  • escape() public static
    Преобразование строки в SQL-безопасный формат.
  • html() public static
    Возвращает строку, безопасную для отображения в HTML. Преобразует символы в сущности.
  • paranoid() public static
    Удаляет все символы, не являющиеся буквенно-цифровыми.
  • stripAll() public static
    Удаляет лишние пробелы, изображения, скрипты и стили из вывода
  • stripImages() public static
    Удаляет теги изображений из вывода
  • stripScripts() public static
    Удаляет скрипты и стили из вывода
  • stripTags() public static

    Удаляет указанные теги из вывода. Первый параметр - строка, из которой нужно удалить теги. Все последующие параметры - это теги.

  • stripWhitespace() public static
    Удаляет лишние пробелы из вывода

Подробное описание методов

clean()source public static

clean( string|array $data , string|array $options array() )

Очистка переданного массива или значения для безопасного ввода. Используйте параметры для указания используемого соединения и фильтров, которые нужно применить (с булевым значением). Допустимые фильтры:

  • odd_spaces - удаляет любые символы пробелов, не являющиеся пробелами
  • encode - Кодирует HTML-сущности. Encode должен быть true для работы remove_html.
  • dollar - Экранирует $ с помощью \$
  • carriage - Удаляет \r
  • unicode -
  • escape - Необходимо ли экранировать строку для SQL.
  • backslash -
  • remove_html - Удаляет HTML с помощью strip_tags. encode должен быть true для работы этого параметра.

Параметры

string|array $data
Данные для очистки
string|array $options опционально array()
Если строка, то используемое соединение БД, в противном случае набор параметров

Возвращает

mixed
Очищенные данные

escape()source public static

escape( string $string , string $connection 'default' )

Преобразование строки в SQL-безопасный формат.

Параметры

string $string
Строка для очистки
string $connection опционально 'default'
Используемое соединение БД

Возвращает

string
SQL-безопасная строка

html()source public static

html( string $string , array $options array() )

Возвращает строку, безопасную для отображения в HTML. Преобразует символы в сущности.

strip_tags() не проверяет синтаксис или структуру HTML, поэтому может удалить целые абзацы с поврежденным HTML.

Параметры:

  • remove (boolean) если true, удаляет все HTML-теги перед кодированием
  • charset (string) кодировка, используемая для кодирования строки
  • quotes (int) см. http://php.net/manual/en/function.htmlentities.php
  • double (boolean) двойная кодировка HTML-сущностей

Параметры

string $string
Строка, из которой нужно удалить теги
array $options опционально array()
Массив параметров для использования.

Возвращает

string
Очищенная строка

paranoid()source public static

paranoid( string $string , array $allowed array() )

Удаляет все символы, не являющиеся буквенно-цифровыми.

Параметры

string $string
Строка для очистки
array $allowed опционально array()
Массив дополнительных символов, которые не нужно удалять.

Возвращает

string
Очищенная строка

stripAll()source public static

stripAll( string $str )

Удаляет лишние пробелы, изображения, скрипты и стили из вывода

Параметры

string $str
Строка для очистки

Возвращает

string
очищенная строка

stripImages()source public static

stripImages( string $str )

Удаляет теги изображений из вывода

Параметры

string $str
Строка для очистки

Возвращает

string
Строка с удаленными изображениями.

stripScripts()source public static

stripScripts( string $str )

Удаляет скрипты и стили из вывода

Параметры

string $str
Строка для очистки

Возвращает

string
Строка с удаленными , , ```

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API