
un script PHP altamente personalizable para sanear / hacer que el (X)HTML sea seguro contra ataques XSS, de modo que los usuarios puedan editar HTML sin riesgo de que tu sitio se vea comprometido por malintencionados.
... un script PHP de un solo archivo de 45 kb que hace que el texto de entrada sea más seguro, conforme a los estándares HTML y, en general, adecuado desde el punto de vista del administrador de una página web, para su uso en el cuerpo de documentos HTML, XHTML o XML. Una sencilla alternativa a HTMLTidy, el filtro, procesador, purificador, saneador, embellecedor, etc., htmLawed, es altamente personalizable.
Garantiza que las etiquetas HTML estén equilibradas y correctamente anidadas, neutraliza el código que pueda utilizarse para ataques de cross-site scripting (XSS), limita los elementos HTML, atributos o protocolos URL permitidos, ordena el código, etc.
Como tal, puede servir como alternativa a HTMLtidy en un contexto de saneamiento.
... un derivado, que sigue de cerca el original