
ein hochgradig anpassbares PHP-Skript zum Bereinigen/Absichern von (X)HTML gegen XSS-Angriffe, sodass Benutzer HTML bearbeiten können, ohne dass Ihre Website von Übeltätern kompromittiert wird.
... ein einteiliges PHP-Skript mit 45 kb, das Eingabetext sicherer und HTML-Standard-konform macht und ihn aus Sicht eines Webseiten-Administrators allgemein für die Verwendung im Textkörper von HTML-, XHTML- oder XML-Dokumenten geeignet macht. Der htmLawed-Filter, -Prozessor, -Reiniger, -Sanitizer, -Verschönerer usw. – eine einfache HTMLTidy-Alternative – ist in hohem Maße anpassbar.
Es stellt sicher, dass HTML-Tags ausbalanciert und korrekt verschachtelt sind, neutralisiert Code, der für Cross-Site-Scripting-Angriffe (XSS) verwendet werden kann, begrenzt erlaubte HTML-Elemente, Attribute oder URL-Protokolle, bereinigt den Code und so weiter.
Als solches kann es in einem Bereinigungskontext als Alternative zu HTMLtidy dienen.
... ein Derivat, das sich eng am Original orientiert.