إذا سمحت للمستخدمين للموقع بتنسيقات html فلا بد من الاحتياط لحماية الموقع .
class.inputfilter.php
وظيفته حذف وإزالة كل Tag وكل خاصية غير مرغوب بها ممكن تحددها وتخصصها :
var $tagBlacklist = array('applet', 'bgsound', 'base', 'basefont', 'embed', 'frame', 'frameset', 'iframe', 'ilayer', 'layer', 'object', 'script', 'xml');
var $attrBlacklist = array('action', 'background', 'codebase', 'dynsrc', 'lowsrc'); // also will strip ALL event handlersولكن عند التطبيق لا يعمل بل يحذف جميع التنسيقات ليخرج لنا نص صافي حتى من بدايات الأسطر .
فهل من حل لهذه المشكلة .
أو هناك بديل مقترح ومجرب .