Jump to main content Jump to doc navigation

modX::sanitizeString

Удаляет из строки HTML-теги, вычищает фиксированный список символов, а затем оставляет только буквы, цифры, _, -, ., /, пробелы и [. Символы выбрасываются, а не экранируются, поэтому результат можно сразу класть в запрос или ключ класса.

Ядро применяет его к значениям запроса, которые попадают в SQL или логику менеджера, например к внешним ключам пространств имён и флагам входа в менеджер.

Синтаксис

string sanitizeString (string $str, [array $chars = ['/', "'", '"', '(', ')', ';', '>', '<']], [string $allowedTags = ''])
  • $str (string) значение для очистки
  • $chars (array) символы, удаляемые после снятия тегов; список по умолчанию показан в сигнатуре
  • $allowedTags (string) теги, которые сохраняет PHP strip_tags(), по умолчанию не сохраняется ни один

Пример

$clean = $modx->sanitizeString('<b>foobar</b> (staff)');

// $clean === 'foobar staff'

Смотрите также

Support the team building MODX with a monthly donation.

The budget raised through OpenCollective is transparent, including payouts, and any contributor can apply to be paid for their work on MODX.

Backers

  • modmore
  • STERC
  • Digital Penguin
  • Jens Wittmann – Gestaltung & Entwicklung
  • CrewMark
  • Fabian Christen
  • Sepia River Studios
  • Dannevang Digital
  • Alex
  • A. Moreno
  • Chris Fickling
  • Stéphane Jäggi
  • Murray Wood
  • Anton Tarasov
  • JT Skaggs
  • deJaya
  • Lefthandmedia
  • eydolan
  • Following Sea
  • Guido Gallenkamp
  • YJ
  • Raffy
  • Snow Creative
  • Nick Clark
  • Guest
  • Helen
  • krisznet
  • Yanni
  • Richard

Budget

$194 per month—let's make that $500!

Learn more