- 1
- 2
- 3
- 4
- 5
- 6
# Защищаемся от XSS (Для начала хоть как то...)
public function cleener_xss($string) {
$string = @preg_replace('#(<[^>]+?)style[\x00-\x20]*=[\x00-\x20]*[`\'"]*.*?expression[\x00-\x20]*\([^>]*+>#i', '$1>', $string);
$string = @preg_replace('#(<[^>]+?)style[\x00-\x20]*=[\x00-\x20]*[`\'"]*.*?behaviour[\x00-\x20]*\([^>]*+>#i', '$1>', $string);
return $string;
}
не, не слышал
*.*