Spec-Zone.ru › Phalcon 3

Класс Phalcon\Escaper

реализует Phalcon\EscaperInterface

Исходный код на GitHub

Выполняет экранирование различных типов текста для обеспечения безопасности. Используя этот компонент, вы можете предотвратить атаки XSS.

Этот компонент работает только с кодировкой UTF-8. Расширение PREG должно быть скомпилировано с поддержкой UTF-8.

$escaper = new \Phalcon\Escaper();

$escaped = $escaper->escapeCss("font-family: <Verdana>");

echo $escaped; // font\2D family\3A \20 \3C Verdana\3E

Методы

public setEncoding (mixed $encoding)

Устанавливает кодировку, используемую экранировщиком

$escaper->setEncoding("utf-8");

public getEncoding ()

Возвращает внутреннюю кодировку, используемую экранировщиком

public setHtmlQuoteType (mixed $quoteType)

Устанавливает тип экранирования HTML-символов для функции htmlspecialchars

$escaper->setHtmlQuoteType(ENT_XHTML);

public setDoubleEncode (mixed $doubleEncode)

Устанавливает значение double_encode, используемое экранировщиком

$escaper->setDoubleEncode(false);

final public detectEncoding (mixed $str)

Определяет кодировку символов строки для обработки кодировщиком. Особо обрабатывает символы chr(172) и chr(128) — chr(159), которые не распознаются функцией mb_detect_encoding()

final public normalizeEncoding (mixed $str)

Служебная функция для приведения кодировки строки к UTF-32.

public escapeHtml (mixed $text)

Экранирует HTML-строку. Внутренне использует htmlspecialchars

public escapeHtmlAttr (mixed $attribute)

Экранирует атрибут HTML-строки

public escapeCss (mixed $css)

Экранирует CSS-строки, заменяя небуквенно-цифровые символы их шестнадцатеричными эквивалентами.

public escapeJs (mixed $js)

Экранирует JavaScript-строки, заменяя небуквенно-цифровые символы их шестнадцатеричными эквивалентами.

public escapeUrl (mixed $url)

Экранирует URL. Внутренне использует rawurlencode

© 2011–2017 Phalcon Framework Team
Licensed under the Creative Commons Attribution License 3.0.
https://docs.phalconphp.com/en/latest/api/Phalcon_Escaper.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API