
un script PHP hautement personnalisable pour assainir / sécuriser le (X)HTML contre les attaques XSS, afin que les utilisateurs puissent modifier le HTML sans risque que votre site soit compromis par des malveillants.
... un script PHP de 45 Ko en un seul fichier qui rend le texte saisi plus sûr, conforme aux normes HTML et adapté en général du point de vue d'un administrateur de page web, pour une utilisation dans le corps de documents HTML, XHTML ou XML. Simple alternative à HTMLTidy, htmLawed — filtre, processeur, purificateur, assainisseur, embellisseur, etc. — est hautement personnalisable.
Il garantit que les balises HTML sont équilibrées et correctement imbriquées, neutralise le code qui pourrait être utilisé pour des attaques de cross-site scripting (XSS), limite les éléments HTML, attributs ou protocoles d'URL autorisés, nettoie le code, et ainsi de suite.
À ce titre, il peut servir d'alternative à HTMLtidy dans un contexte d'assainissement.
... un dérivé, qui suit de près l'original