Класс Phalcon\Escaper
реализует Phalcon\EscaperInterface
Экранирует различные виды текста, обеспечивая их безопасность. Используя этот компонент, вы можете предотвратить атаки XSS. Этот компонент работает только с UTF-8. Расширение PREG должно быть скомпилировано с поддержкой UTF-8.
$escaper = new Phalcon\Escaper();
$escaped = $escaper->escapeCss("font-family: <Verdana>");
echo $escaped; // font\2D family\3A \20 \3C Verdana\3E
Методы
public setEncoding (строка $encoding)
Устанавливает кодировку, используемую экранировщиком
$escaper->setEncoding('utf-8');
public строка getEncoding ()
Возвращает внутреннюю кодировку, используемую экранировщиком
public setHtmlQuoteType (целое число $quoteType)
Устанавливает тип HTML-цитирования для htmlspecialchars
$escaper->setHtmlQuoteType(ENT_XHTML);
public строка detectEncoding (строка $str)
Определяет кодировку символов строки, чтобы обрабатывать ее с помощью кодировщика. Особая обработка для chr(172) и chr(128) - chr(159), которые не могут быть определены функцией mb_detect_encoding()
public строка normalizeEncoding (строка $str)
Утилита для нормализации кодировки строки до UTF-32.
public строка escapeHtml (строка $text)
Экранирует HTML-строку. Внутренне использует htmlspecialchars
public строка escapeHtmlAttr (неизвестно $text)
Экранирует строку атрибута HTML
public строка escapeCss (строка $css)
Экранирует CSS-строки, заменяя небуквенно-цифровые символы их шестнадцатеричным экранированным представлением
public строка escapeJs (строка $js)
Экранирует JavaScript-строки, заменяя небуквенно-цифровые символы их шестнадцатеричным экранированным представлением
public строка escapeUrl (строка $url)
Экранирует URL. Внутренне использует rawurlencode
© 2011–2016 Phalcon Framework Team
Licensed under the Creative Commons Attribution License 3.0.
https://docs.phalconphp.com/en/2.0.0/api/Phalcon_Escaper.html