
Filtro HTML compatível com padrões escrito em PHP
HTML Purifier é uma solução de filtragem de HTML que usa uma combinação única de listas de permissões robustas e análise agressiva para garantir que não apenas os ataques XSS sejam frustrados, mas também que o HTML resultante esteja em conformidade com os padrões.
O HTML Purifier é voltado para documentos ricamente formatados de fontes não confiáveis que exigem CSS e um conjunto completo de tags. Esta biblioteca pode ser configurada para aceitar um conjunto mais restritivo de tags, mas não será tão eficiente quanto parsers mais básicos. No entanto, fará o trabalho corretamente, o que pode ser mais importante.
Onde ir:
O HTML Purifier pode ser encontrado na web em: http://htmlpurifier.org/
Pacote disponível no Composer.
Se você estiver usando o Composer para gerenciar dependências, pode usar
$ composer require ezyang/htmlpurifier