Spec-Zone.ru › CakePHP 2.9

Класс Sanitize

Очистка данных.

Удаление буквенно-цифровых символов, преобразование строк в SQL-безопасный формат, преобразование строк для использования в HTML и всё это для массивов.

Пакет: Cake\Utility
Устаревший: 3.0.0 Устарел начиная с версии 2.4
Авторские права: Авторские права (с) Cake Software Foundation, Inc. (http://cakefoundation.org)
Лицензия: Лицензия MIT
Расположение: Cake/Utility/Sanitize.php

Краткое описание методов

  • clean() public static

    Очищает заданный массив или значение для безопасного ввода. Используйте параметры для указания используемого соединения и фильтров, которые следует применить (с помощью булевого значения). Допустимые фильтры:

  • escape() public static
    Преобразует строку в безопасный для SQL формат.
  • html() public static
    Возвращает строку, безопасную для отображения в HTML. Кодирует сущности.
  • paranoid() public static
    Удаляет все символы, не являющиеся буквенно-цифровыми.
  • stripAll() public static
    Удаляет лишние пробелы, изображения, скрипты и таблицы стилей из вывода
  • stripImages() public static
    Удаляет теги изображений из вывода
  • stripScripts() public static
    Удаляет скрипты и таблицы стилей из вывода
  • stripTags() public static

    Удаляет указанные теги из вывода. Первый параметр — строка, из которой нужно удалить теги. Все последующие параметры — это теги.

  • stripWhitespace() public static
    Удаляет лишние пробелы из вывода

Подробное описание методов

clean()source public static

clean( string|array $data , string|array $options array() )

Очищает заданный массив или значение для безопасного ввода. Используйте параметры для указания используемого соединения и фильтров, которые следует применить (с помощью булевого значения). Допустимые фильтры:

  • odd_spaces - удаляет любые символы пробелов, не являющиеся пробелами
  • encode - Кодирует HTML-сущности. Encode должен быть true для работы remove_html.
  • dollar - Экранирует $ с помощью \$
  • carriage - Удаляет \r
  • unicode -
  • escape - Следует ли экранировать строку для SQL.
  • backslash -
  • remove_html - Удаляет HTML с помощью strip_tags. encode должно быть true, чтобы этот параметр сработал.

Параметры

string|array $data
Данные для очистки
string|array $options optional array()
Если строка, то используемое соединение БД, в противном случае набор параметров

Возвращает

mixed
Очищенные данные

escape()source public static

escape( string $string , string $connection 'default' )

Преобразует строку в безопасный для SQL формат.

Параметры

string $string
Строка для очистки
string $connection optional 'default'
Используемое соединение БД

Возвращает

string
Строка, безопасная для SQL

html()source public static

html( string $string , array $options array() )

Возвращает строку, безопасную для отображения в HTML. Кодирует сущности.

strip_tags() не проверяет синтаксис или структуру HTML, поэтому может удалить целые фрагменты с некорректным HTML.

Параметры:

  • remove (boolean) если true, удаляет все HTML-теги перед кодированием
  • charset (string) кодировка, используемая для кодирования строки
  • quotes (int) см. http://php.net/manual/en/function.htmlentities.php
  • double (boolean) двойное кодирование HTML-сущностей

Параметры

string $string
Строка, из которой нужно удалить теги
array $options optional array()
Массив параметров.

Возвращает

string
Очищенная строка

paranoid()source public static

paranoid( string $string , array $allowed array() )

Удаляет все символы, не являющиеся буквенно-цифровыми.

Параметры

string $string
Строка для очистки
array $allowed optional array()
Массив дополнительных символов, которые не нужно удалять.

Возвращает

string
Очищенная строка

stripAll()source public static

stripAll( string $str )

Удаляет лишние пробелы, изображения, скрипты и таблицы стилей из вывода

Параметры

string $str
Строка для очистки

Возвращает

string
очищенная строка

stripImages()source public static

stripImages( string $str )

Удаляет теги изображений из вывода

Параметры

string $str
Строка для очистки

Возвращает

string
Строка с удаленными изображениями.

stripScripts()source public static

stripScripts( string $str )

Удаляет скрипты и таблицы стилей из вывода

Параметры

string $str
Строка для очистки

Возвращает

string
Строка с удаленными скриптами и таблицами стилей,

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API