Spec-Zone.ru › Phalcon 2

Класс Phalcon\Escaper

реализует Phalcon\EscaperInterface

Экранирует различные виды текста, обеспечивая их безопасность. Используя этот компонент, вы можете предотвратить атаки XSS. Этот компонент работает только с UTF-8. Расширение PREG должно быть скомпилировано с поддержкой UTF-8.

$escaper = new Phalcon\Escaper();
$escaped = $escaper->escapeCss("font-family: <Verdana>");
echo $escaped; // font\2D family\3A \20 \3C Verdana\3E

Методы

public setEncoding (строка $encoding)

Устанавливает кодировку, используемую экранировщиком

$escaper->setEncoding('utf-8');

public строка getEncoding ()

Возвращает внутреннюю кодировку, используемую экранировщиком

public setHtmlQuoteType (целое число $quoteType)

Устанавливает тип HTML-цитирования для htmlspecialchars

$escaper->setHtmlQuoteType(ENT_XHTML);

public строка detectEncoding (строка $str)

Определяет кодировку символов строки, чтобы обрабатывать ее с помощью кодировщика. Особая обработка для chr(172) и chr(128) - chr(159), которые не могут быть определены функцией mb_detect_encoding()

public строка normalizeEncoding (строка $str)

Утилита для нормализации кодировки строки до UTF-32.

public строка escapeHtml (строка $text)

Экранирует HTML-строку. Внутренне использует htmlspecialchars

public строка escapeHtmlAttr (неизвестно $text)

Экранирует строку атрибута HTML

public строка escapeCss (строка $css)

Экранирует CSS-строки, заменяя небуквенно-цифровые символы их шестнадцатеричным экранированным представлением

public строка escapeJs (строка $js)

Экранирует JavaScript-строки, заменяя небуквенно-цифровые символы их шестнадцатеричным экранированным представлением

public строка escapeUrl (строка $url)

Экранирует URL. Внутренне использует rawurlencode

© 2011–2016 Phalcon Framework Team
Licensed under the Creative Commons Attribution License 3.0.
https://docs.phalconphp.com/en/2.0.0/api/Phalcon_Escaper.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API