
um script PHP altamente personalizável para sanitizar / tornar o (X)HTML seguro contra ataques XSS, para que os usuários possam editar HTML sem o risco de o seu site ser comprometido por malfeitores.
... um script PHP de arquivo único, de 45 kb, que torna o texto de entrada mais seguro, compatível com os padrões HTML e adequado em geral do ponto de vista do administrador de uma página web, para uso no corpo de documentos HTML, XHTML ou XML. Uma alternativa simples ao HTMLTidy, o filtro, processador, purificador, saneador, embelezador, etc., htmLawed é altamente personalizável.
Ele garante que as tags HTML estejam balanceadas e devidamente aninhadas, neutraliza código que possa ser usado para ataques de cross-site scripting (XSS), limita os elementos HTML, atributos ou protocolos de URL permitidos, organiza o código e assim por diante.
Como tal, pode servir como uma alternativa ao HTMLtidy em um contexto de sanitização.
... um derivado, que acompanha de perto o original