Spec-Zone.ru › ColdFusion

getSafeHTML

Санитизирует HTML с помощью правил политики AntiSamy.

getSafeHTML(inputString [, PolicyFile, throwOnError]) → returns any

  • CF11+
  • BL 1.0.0+
  • См. также: isSafeHTML

    Справочник аргументов

    inputString string
    Обязательный

    Строка для санитизации

    PolicyFile string

    Путь к файлу пользовательской политики AntiSamy. Его можно указать в области приложения; если он не указан, будет использоваться значение по умолчанию для сервера ColdFusion.

    throwOnError boolean

    Если значение равно true, будет выброшена ошибка, иначе будет возвращена пустая строка.

    Совместимость

    BoxLang:

    Версия 1.0.0+ Требуется модуль bx-esapi.

    Ссылки дополнительная информация о getSafeHTML

    • AntiSamy OWASP — страница проекта AntiSamy OWASP
    • AntiSamy в Google Code

    Примеры
    Пример кода вызова функции getSafeHTML

    пример настройки приложения

    Параметр AntiSamy можно задать в области приложения

    
    <cfcomponent>
      <cfset this.security.antisamypolicy = "antisamy.xml">
    </cfcomponent>

    Использование

    демонстрация использования

    <cfset  SafeHTML = getSafeHTML(inputHTML, "", true)>

    © 2012–present Foundeo, Inc. and the CFDocs contributors.
    Licensed under the MIT License.
    ColdFusion is a trademark of Adobe Systems Incorporated.
    https://cfdocs.org/getsafehtml

    Spec-Zone.ru

    Настройки Оффлайн Что нового Помощь О нас
    Spec-Zone .ru
    спецификации, руководства, описания, API