Класс Sanitize
Очистка данных.
Удаление буквенно-цифровых символов, преобразование строк в SQL-безопасный формат, преобразование строк для использования в HTML и всё это для массивов.
Устаревший: 3.0.0 Устарел начиная с версии 2.4
Авторские права: Авторские права (с) Cake Software Foundation, Inc. (http://cakefoundation.org)
Лицензия: Лицензия MIT
Расположение: Cake/Utility/Sanitize.php
Краткое описание методов
-
Очищает заданный массив или значение для безопасного ввода. Используйте параметры для указания используемого соединения и фильтров, которые следует применить (с помощью булевого значения). Допустимые фильтры:
- Преобразует строку в безопасный для SQL формат.
- Возвращает строку, безопасную для отображения в HTML. Кодирует сущности.
- Удаляет все символы, не являющиеся буквенно-цифровыми.
- Удаляет лишние пробелы, изображения, скрипты и таблицы стилей из вывода
- Удаляет теги изображений из вывода
- Удаляет скрипты и таблицы стилей из вывода
-
Удаляет указанные теги из вывода. Первый параметр — строка, из которой нужно удалить теги. Все последующие параметры — это теги.
- Удаляет лишние пробелы из вывода
Подробное описание методов
clean()source public static
clean( string|array $data , string|array $options array() )
Очищает заданный массив или значение для безопасного ввода. Используйте параметры для указания используемого соединения и фильтров, которые следует применить (с помощью булевого значения). Допустимые фильтры:
- odd_spaces - удаляет любые символы пробелов, не являющиеся пробелами
- encode - Кодирует HTML-сущности. Encode должен быть true для работы
remove_html. - dollar - Экранирует
$с помощью\$ - carriage - Удаляет
\r - unicode -
- escape - Следует ли экранировать строку для SQL.
- backslash -
- remove_html - Удаляет HTML с помощью strip_tags.
encodeдолжно быть true, чтобы этот параметр сработал.
Параметры
- string|array
$data - Данные для очистки
- string|array
$optionsoptional array() - Если строка, то используемое соединение БД, в противном случае набор параметров
Возвращает
mixedОчищенные данные
escape()source public static
escape( string $string , string $connection 'default' )
Преобразует строку в безопасный для SQL формат.
Параметры
- string
$string - Строка для очистки
- string
$connectionoptional 'default' - Используемое соединение БД
Возвращает
stringСтрока, безопасная для SQL
html()source public static
html( string $string , array $options array() )
Возвращает строку, безопасную для отображения в HTML. Кодирует сущности.
strip_tags() не проверяет синтаксис или структуру HTML, поэтому может удалить целые фрагменты с некорректным HTML.
Параметры:
- remove (boolean) если true, удаляет все HTML-теги перед кодированием
- charset (string) кодировка, используемая для кодирования строки
- quotes (int) см. http://php.net/manual/en/function.htmlentities.php
- double (boolean) двойное кодирование HTML-сущностей
Параметры
- string
$string - Строка, из которой нужно удалить теги
- array
$optionsoptional array() - Массив параметров.
Возвращает
stringОчищенная строка
paranoid()source public static
paranoid( string $string , array $allowed array() )
Удаляет все символы, не являющиеся буквенно-цифровыми.
Параметры
- string
$string - Строка для очистки
- array
$allowedoptional array() - Массив дополнительных символов, которые не нужно удалять.
Возвращает
stringОчищенная строка
stripAll()source public static
stripAll( string $str )
Удаляет лишние пробелы, изображения, скрипты и таблицы стилей из вывода
Параметры
- string
$str - Строка для очистки
Возвращает
stringочищенная строка
stripImages()source public static
stripImages( string $str )
Удаляет теги изображений из вывода
Параметры
- string
$str - Строка для очистки
Возвращает
stringСтрока с удаленными изображениями.
stripScripts()source public static
stripScripts( string $str )
Удаляет скрипты и таблицы стилей из вывода
Параметры
- string
$str - Строка для очистки
Возвращает
stringСтрока с удаленными скриптами и таблицами стилей,