
HTML Purifierは、堅牢なホワイトリストと積極的なパースを独自に組み合わせることで、XSS攻撃を阻止するだけでなく、結果として得られるHTMLが標準に準拠していることを保証するHTMLフィルタリングソリューションです。
HTML Purifierは、CSSと完全なタグセットを必要とする、信頼できないソースからのリッチにフォーマットされたドキュメントを対象としています。このライブラリは、より制限の厳しいタグセットを受け入れるように設定することもできますが、よりシンプルなパーサーほど効率的ではありません。しかし、正しく処理を行うため、それがより重要である場合もあります。
参照先:
HTML Purifierはウェブ上で以下にあります: http://htmlpurifier.org/
パッケージはComposerで利用可能です。
Composerを使用して依存関係を管理している場合は、以下を使用できます
$ composer require ezyang/htmlpurifier