modX.sanitizeString
Последнее обновление Oct 11th, 2026 | История страницы | Улучшить эту страницу | Сообщить о проблеме
Support the team building MODX with a monthly donation.
The budget raised through OpenCollective is transparent, including payouts, and any contributor can apply to be paid for their work on MODX.
Backers
Budget
$194 per month—let's make that $500!
Learn moremodX::sanitizeString¶
Удаляет из строки HTML-теги, вычищает фиксированный список символов, а затем оставляет только буквы, цифры, _, -, ., /, пробелы и [. Символы выбрасываются, а не экранируются, поэтому результат можно сразу класть в запрос или ключ класса.
Ядро применяет его к значениям запроса, которые попадают в SQL или логику менеджера, например к внешним ключам пространств имён и флагам входа в менеджер.
Синтаксис¶
string sanitizeString (string $str, [array $chars = ['/', "'", '"', '(', ')', ';', '>', '<']], [string $allowedTags = ''])
-
$str(string) значение для очистки -
$chars(array) символы, удаляемые после снятия тегов; список по умолчанию показан в сигнатуре -
$allowedTags(string) теги, которые сохраняет PHPstrip_tags(), по умолчанию не сохраняется ни один
Пример¶
$clean = $modx->sanitizeString('<b>foobar</b> (staff)');
// $clean === 'foobar staff'
Смотрите также¶
Support the team building MODX with a monthly donation.
The budget raised through OpenCollective is transparent, including payouts, and any contributor can apply to be paid for their work on MODX.
Backers
Budget
$194 per month—let's make that $500!
Learn more










