Я хотел бы убедиться, что мой очиститель HTML удаляет все элементы, кроме этих:
br, a, img, div, embed, object, u, em, ul, ol, li, strong, span
у этих элементов будет много атрибутов.
Что я могу сделать?
Я подумал использовать strip_tags, прежде чем идти в очиститель.
Мой код:
$config = HTMLPurifier_Config::createDefault();
$config->set('Attr.AllowedFrameTargets', array('_blank'));
$config->set('HTML.SafeObject', true);
$config->set('Output.FlashCompat', true);
$config->set('HTML.SafeEmbed', true);
$purifier = new HTMLPurifier($config);