Класс Phalcon\Escaper
реализует Phalcon\EscaperInterface
Выполняет экранирование различных типов текста для обеспечения безопасности. Используя этот компонент, вы можете предотвратить атаки XSS.
Этот компонент работает только с кодировкой UTF-8. Расширение PREG должно быть скомпилировано с поддержкой UTF-8.
$escaper = new \Phalcon\Escaper();
$escaped = $escaper->escapeCss("font-family: <Verdana>");
echo $escaped; // font\2D family\3A \20 \3C Verdana\3E
Методы
public setEncoding (mixed $encoding)
Устанавливает кодировку, используемую экранировщиком
$escaper->setEncoding("utf-8");
public getEncoding ()
Возвращает внутреннюю кодировку, используемую экранировщиком
public setHtmlQuoteType (mixed $quoteType)
Устанавливает тип экранирования HTML-символов для функции htmlspecialchars
$escaper->setHtmlQuoteType(ENT_XHTML);
public setDoubleEncode (mixed $doubleEncode)
Устанавливает значение double_encode, используемое экранировщиком
$escaper->setDoubleEncode(false);
final public detectEncoding (mixed $str)
Определяет кодировку символов строки для обработки кодировщиком. Особо обрабатывает символы chr(172) и chr(128) — chr(159), которые не распознаются функцией mb_detect_encoding()
final public normalizeEncoding (mixed $str)
Служебная функция для приведения кодировки строки к UTF-32.
public escapeHtml (mixed $text)
Экранирует HTML-строку. Внутренне использует htmlspecialchars
public escapeHtmlAttr (mixed $attribute)
Экранирует атрибут HTML-строки
public escapeCss (mixed $css)
Экранирует CSS-строки, заменяя небуквенно-цифровые символы их шестнадцатеричными эквивалентами.
public escapeJs (mixed $js)
Экранирует JavaScript-строки, заменяя небуквенно-цифровые символы их шестнадцатеричными эквивалентами.
public escapeUrl (mixed $url)
Экранирует URL. Внутренне использует rawurlencode
© 2011–2017 Phalcon Framework Team
Licensed under the Creative Commons Attribution License 3.0.
https://docs.phalconphp.com/en/latest/api/Phalcon_Escaper.html