Мне нужно убрать все HTML-теги и атрибуты из пользовательского ввода, кроме тех, которые считаются «безопасными» (т. Е. Подход с использованием белого списка).
strip_tags () удаляет все теги, кроме перечисленных в параметре $allowable_tags
. Но я также должен быть в состоянии удалить все атрибуты, не входящие в белый список; например, я хочу разрешить тег <b>
, но не хочу разрешать атрибут onclick
по понятным причинам.
Есть ли функция для этого или мне придется сделать свою собственную?